原文始发于微信公众号(IoVSecurity):大陆集团如何利用模糊测试和 ASPICE 实现网络安全,以符合 ISO 21434 标准
HNPFuzzer:基于共享内存的高速网络协议模糊测试框架
基本信息 原文名称:A Framework of High-speed Network Protocol Fuzzing based on Shared Memory 原文作者:Junsong Fu;...
【论文速读】| 超越随机输入:一种基于机器学习的新型硬件模糊测试方法
本次分享论文:Beyond Random Inputs: A Novel ML-Based Hardware Fuzzing基本信息原文作者:Mohamadreza Rostami, Marco Ch...
Browser-Bruter基于浏览器的自动化Web测试工具
Browser-Bruter是有史以来第一款基于浏览器的自动化 Web 渗透测试工具, 通过控制浏览器本身 来模糊测试Web 表单。它自动将有效载荷填充到浏览器的输入字段并将其发送到服务器,对于需要破...
MINER:一种用于REST API模糊测试的混合数据驱动方法
基本信息 原文名称:MINER: A Hybrid Data-Driven Approach for REST API Fuzzing 原文作者:Chenyang Lyu;Jiachen...
G.O.S.S.I.P 阅读推荐 2024-06-03 PromptFuzz
今天我们介绍的这篇论文PromptFuzz: Prompt Fuzzing for Fuzz Driver Generation来自CCS 2024,投稿者(也是论文的第一作者)吕云龙曾在G.O.S....
EFuzz:基于程序环境的通用模糊测试工具
关于EFuzzEFuzz是一款功能强大的模糊测试工具,该工具支持基于程序运行环境来执行模糊测试,广大安全研究人员可以使用该工具对几乎任何程序组件执行安全模糊测试。该工具在运行之后,会将所有的环境交互信...
通过扩展指令增强基于覆盖引导的模糊测试
本文由Bruno Oliveira于2024年4月25日发表于IncludeSec的官方网站上。作为IncludeSec的安全研究人员,在他们日常的安全审计和渗透测试工作中,有时需要为客户开发一些模糊...
RPG:一种面向Rust库的模糊测试目标自动生成技术
原文标题:RPG: Rust Library Fuzzing with Pool-based Fuzz Target Generation and Generic Support 原文作者:Zhiwu...
技术进展 | Fuzz4All:基于大语言模型的通用模糊测试
基本信息原文名称:Fuzz4All: Universal Fuzzing with Large Language Models原文作者:Chunqiu Steven Xia;Matteo Palten...
G.O.S.S.I.P 阅读推荐 2024-05-15 Atlas
今天为大家推荐的论文来自浙江大学投稿的发表在ISSTA 2024上的最新工作Atlas: Automating Cross-Language Fuzzing on Android Closed-Sou...
奇技妙用之Digispark在人脸模糊测试中的应用
奇技妙用之Digispark在人脸模糊测试中的应用前言在联想庞大的产品线中,相当一部分设备具有人脸识别功能,其中就有移动端的设备配备了人脸解锁功能,因此,联想全球安全实验室为了保障联想及其客户的信息和...
21