期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于环境的Fuzzing测试技术
1
作者 张美超 曾凡平 +1 位作者 潘能刚 黄玉涵 《小型微型计算机系统》 CSCD 北大核心 2011年第10期2058-2063,共6页
鉴于传统Fuzzing(模糊)测试技术在测试漏洞库中已有漏洞时覆盖率偏低的特点,提出一种基于环境的Fuzzing测试技术.通过提取程序运行所需的操作系统环境、中间件库函数依赖、环境变量等不可信环境因子,构造相应的包含了环境特征的Fuzzing... 鉴于传统Fuzzing(模糊)测试技术在测试漏洞库中已有漏洞时覆盖率偏低的特点,提出一种基于环境的Fuzzing测试技术.通过提取程序运行所需的操作系统环境、中间件库函数依赖、环境变量等不可信环境因子,构造相应的包含了环境特征的Fuzzing测试用例集.这样的测试用例集合对漏洞库中的已有漏洞表现出了更全面的覆盖,同时还可以有效地发掘未知漏洞.以sftp服务器测试为例,选取Windows平台下的5款sftp服务器软件进行测试,除可以发掘已有漏洞外,还发现了3款软件的3个新漏洞,提交SecurityFocus并通过. 展开更多
关键词 FUZZING 环境 漏洞挖掘 sftp服务器
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部