原文标题:Sredicting Patch Correctness Based on the Similarity of Failing Test Cases原文作者:Tian H, Li Y, Pi...
DIE:基于保留属性变异的JavaScript浏览器引擎模糊测试工具|工具分析
一、浏览器模糊测试简介在当前整个计算机网络环境中,web浏览器是应用最广泛的软件之一,针对浏览器发起的攻击层出不穷。近年来,浏览器安全事件频发,给人们带来严重的损失。而Fuzzing的自动化属性以及其...
以 SingPass 应用为例分析 iOS RASP 应用自保护的实现以及绕过方法(下)
线程检查之前的 Frida stalker 检查的替代方法是通过以下调用访问当前线程状态:然后,由于以下比较,它检查 state->ts_64.__pc 是否在 libsystem_kernel...
Peach Fuzzer漏洞挖掘实战
本文主要介绍模糊测试技术,开源模糊测试框架Peach Fuzzer,最后使用Peach Fuzzer对Modbus Slave软件进行漏洞挖掘,并成功挖掘到0DAY漏洞。(文中涉及的漏洞已提交到国家漏...
论文分享 | StateFuzz: 状态敏感的Linux内核驱动模糊测试
本文根据英文原文“StateFuzz: System Call-Based State-Aware Linux Driver Fuzzing.”整理撰写。原文发表在Usenix Security 20...
ChatGPT优秀插件汇总--插件自动生成单元测试代码实验
0x01 前言OpenAI的ChatGPT智能AI引擎,在全世界范围流行,各种ChatGPT应用场景也遍地开花。 问题回答、文章续写、代码审计、自动生成单体测试、木马生成等等,都可以实现。用...
如何用禅道进行测试管理
1 前言 禅道开源版是一款开源免费软件,具有管理产品软件测试的功能,它可以完成产品模块的管理、测试用例的管理、测试单的管理、缺陷的管理与统计分析等。 &nbs...
推荐算法在用例排序优化上的应用
本期作者王京京哔哩哔哩工程效能团队高级开发工程师01 背景随着持续集成和敏捷开发的不断发展,移动应用的发布变得越来越频繁。以B站应用为例,主站粉版APP每周都会发布一次新的版本,主站HD应用的Andr...
【论文分享】Nyx-Net: 使用增量快照对网络服务程序进行模糊测试
今天分享的论文主题是面向网络服务程序的基于快照的模糊测试技术 Nyx-Net,由来自德国波鸿大学和荷兰阿姆斯特丹自由大学的研究人员完成。模糊测试是一种热门的自动化进行程序漏洞测试的方法,近年来,为了满...
Project Achilles:使用 RNN 对 Java 源代码进行静态漏洞检测的原型工具
原文标题:Project Achilles: A Prototype Tool for Static Method-Level Vulnerability Detection of Java Sour...
【看这一篇就够了】协议模糊测试工具AFLNet详解丨工具分析
在「FuzzWiki」全新升级后,我们增加了工具分析梳理板块,期望通过持续的研究,分领域、分场景对现有知名模糊测试工具进行系统梳理和介绍。在该板块中,我们推出“看这一篇就够了”专题,通过一篇一工具的方...
【网络安全研究进展系列】Android 智能电视盒漏洞 / 缺陷挖掘
编者按2022年5月,由网络安全研究国际学术论坛(InForSec)汇编的《网络安全国际学术研究进展》一书正式出版。全书立足网络空间安全理论与实践前沿,主要介绍网络和系统安全领域华人学者在国际学术领域...
7