前言模糊测试(Fuzz Testing),起源于上世纪90 年代,又称随机测试或碰撞测试,由威斯康星大学的Barton Miller 教授在软件测试相关课程中提出,是广泛应用于软件和系统安全领域的自动...
Fuzzing原理探究:afl,afl++背后的变异算法
对于防御者来说,现有的内存损坏和控制流劫持保护措施提供的保护并不完整。对于软件开发人员来说,手动代码分析无法扩展到大型程序。这些漏洞可能被恶意攻击者利用,导致数据泄露、系统崩溃,甚至是更严重的安全事件...
通过Fuzzing技术挖掘Free5GC中PFCP协议的安全漏洞
背景介绍 Free5GC是一个开源的5G核心网络实现项目,旨在提供一个完整的5G核心网络解决方案,包括多个关键组件,以支持5G通信网络的部署、测试和研究。随着5G技术的快速发展,...
G.O.S.S.I.P 学术论文推荐 2021-08-18
昨天的论文推荐中,我们介绍了来自柏林工业大学的研究人员的相关论文,今天我们继续关注一篇有柏林工业大学研究人员参与的非常实际的研究论文,发表于2020年的WOOT workshop作者的主要考虑了AFL...