当前位置:首页 > 报告详情

Fuzzing的艺术-麦香.pdf

上传人: 2*** 编号:147961 2023-12-05 30页 4.02MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了Fuzzing(模糊测试)的艺术以及在一天内如何发现数百个漏洞。作者Ne0是佐治亚理工学院在读博士,主要研究方向是系统/软件安全,同时也是fuzztest框架的主要设计者和开发者之一。另一位作者zr33是Palo Alto Networks的高级安全研究员,博士毕业于宾夕法尼亚州立大学,有多篇学术研究发表在顶级会议上。第三位作者麦香是抖音电商安全专家,也是r3kapig核心成员,主要研究方向覆盖Web、区块链、IoT等。 文章中还提到了编译器/解释器的广泛应用,如网络浏览器、数据库管理系统、办公软件等,并指出了其攻击面。然后详细介绍了Fuzzing的优点和缺点,以及基于变异的Fuzzing和基于生成的Fuzzing。 接下来,文章介绍了PolyGlot框架,这是一个既通用又高效的Fuzzing框架,它可以将特定语言的样本转化为统一的表示形式,并使用通用的静态语义模型指导样本变异。PolyGlot支持AFLplusplus自定义变异器,支持antlr语法描述文件,并支持多种语义种类。最后,文章以一个实例展示了如何从入门到出洞,使用PolyGlot进行Fuzzing测试。 总的来说,本文介绍了Fuzzing测试的重要性和技巧,以及PolyGlot框架在Fuzzing测试中的应用,使得语言处理器Fuzzing变得通用和高效。
"Fuzzing测试如何高效发现漏洞?" "PolyGlot框架如何提升fuzzing测试效果?" "如何快速入门并使用PolyGlot进行fuzzing测试?"
客服
商务合作
小程序
服务号
折叠