Web Fuzzer的基本概念Web Fuzzer是一种自动化安全测试技术,主要用于发现Web应用中的漏洞和安全问题。核心原理自动化输入变异 : 通过生成大量变异输入数据(如HTTP请求参数、头部、路...
Windows 二进制文件模糊测试的艺术
【翻译】The art of fuzzing Windows Binaries - Bushido Security 简介今天我们将深入研究灰盒模糊测试,通过测试闭源 Windows 二进制文件。这种...
一种基于动态插桩的网络协议软件状态变量识别方法
近期,国防科技大学计算机学院在网络协议软件漏洞分析领域取得新进展。课题组针对现有程序分析技术难以发现网络协议软件中带有状态的关键变量,且自动化程度偏低的问题,提出了一种基于...