支付卡 REST API 安全 Top 5 风险测试用例TOP5 具体测试用例,包括:授权和认证绕过测试速率限制和资源消耗测试数据验证和注入测试敏感数据暴露测试功能级别RBAC测试1. 授权和认证绕过...
【大模型与安全】第三弹:LLM与 Fuzzing 技术在漏洞挖掘中的应用
随着大语言模型(下统称LLM)的兴起,其在软件安全测试领域的应用前景备受瞩目。传统模糊测试(下统称Fuzzing)依赖人工编写测试用例和规则,这种方法不仅耗时费力,还难以覆盖复杂的输入空间。而LLM凭...
【论文速读】| AutoRedTeamer:具有终身攻击集成功能的自主红队
基本信息原文标题:AutoRedTeamer: Autonomous Red Teaming with Lifelong Attack Integration原文作者:Andy Zhou, Kevin...
LibFuzzer实战复现
LibFuzzerLibFuzzer 是一个in-process(进程内的),coverage-guided(以覆盖率为引导的),evolutionary(进化的) 的 fuzz 引擎,是 LLVM ...
SEAMFUZZ:灰盒模糊测试的学习种子自适应突变策略
基本信息原文名称:Learning Seed-Adaptive Mutation Strategies for Greybox Fuzzing原文作者:Myungho Lee;Sooyoung Cha...
【工控安全】工控系统安全测试用例
山东新潮信息专业|专注|卓越|安全声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担...
UDS测试用例总结
点击上方蓝字谈思实验室获取更多汽车网络安全资讯引言之前我们讲解了很多服务、配置及否定响应(NRC)等等(见<<>>),本文我们将简述一下UDS中常见的测试用例。测试用例一般分为...
【论文速读】| 利用大语言模型在灰盒模糊测试中生成初始种子
基本信息论文标题: Harnessing Large Language Models for Seed Generation in Greyb0x Fuzzing作者: Wenxuan Shi, Yu...
山石说AI|突破模糊测试极限:大模型驱动的软件漏洞深度挖掘
【山石说AI】•第15篇大模型在网络安全中的最新应用进展(四)软件漏洞的发现向来是一场与时间的赛跑,而大模型的引入为模糊测试注入了全新的智慧动力。跳脱传统随机变异的局限,大模型精准的语言和逻辑推理能力...
AI+Security系列第4期(三):基于大模型的漏洞挖掘技术与实践
近日,“AI+Security” 系列第 4 期线下活动在北京顺利举行,主题聚焦于 “洞” 见未来:AI 驱动的漏洞挖掘新范式,吸引了众多安全领域专家参与。奇安信安全研究员尹斌先生围绕 “基于大模型的...
AI+Security系列第4期(三):基于大模型的漏洞挖掘技术与实践
近日,“AI+Security” 系列第 4 期线下活动在北京顺利举行,主题聚焦于 “洞” 见未来:AI 驱动的漏洞挖掘新范式,吸引了众多安全领域专家参与。奇安信安全研究员尹斌先生围绕 “基于大模型的...
G.O.S.S.I.P 阅读推荐 谁是Sanitizer中的六边形战士?
虽然白宫嚷嚷着要淘汰C和C++这类“内存不安全”语言,全部换成Rust,但是想想它的主人都可以是Trump这种技术上毛都不懂的白痴,所以也就听听罢了。不过我们总归是要关注内存安全的,为了有效检测内存破...