近两年来,随着我国数字化进程的不断推进和深入,网络安全产业迎来了飞速发展的新机遇。日益复杂的网络威胁形势,让网络安全产业的土壤更加肥沃,让那些怀揣着技术理想的安全研究者们逐渐登上时代的舞台,他们希望乘...
CCS2022丨百度安全马杰:将Fuzzing技术与Meta相结合 挖掘AI安全背后的更大价值
9月26日,2022CCS成都网络安全大会暨数据治理峰会在线上正式拉开序幕。在大会主论坛上,百度副总裁马杰分享了百度在元宇宙和AI安全领域的前沿实践和探索。马杰首先谈到,2022年是我国全面实施十...
【技术干货】Fuzzing101全实践 (二)
作者:有毒4. Fuzzing101 - 4 libtiff1. 目标环境配置cd $HOME/Desktop/Fuzz/training/mkdir fuzzing_libtiff &&am...
XSStrike - 可识别并绕过WAF的XSS扫描工具
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
G.O.S.S.I.P 阅读推荐 2022-08-26 DDFuzz
除了代码覆盖率,你还能找到其他引导 Fuzzing 的程序指标吗?这个问题,或许可以从数据流分析技术中寻找答案。继前天的论文推荐(爆款LibAFL)后,我们今天继续来阅读一篇由 LibAFL 作者及其...
阅读推荐 2022-08-01 JIGSAW
八月第一天为大家推荐的是来自加州大学河滨分校宋程昱研究组和尹恒研究组联合投稿的关于自动化测试的工作JIGSAW: Efficient and Scalable Path Constraints&nbs...
ISSTA 2022 学生志愿者云参会小记
ISSTA (The International Symposium on Software Testing and Analysis) 是软件测试与分析方面最著名的国际会议之一,也是中国计算机学会推...
G.O.S.S.I.P 阅读推荐 2022-07-18 VulnFix
从安全开发周期的视角来看,漏洞挖掘与 PoC 仍然不是终点。尤其是当你申请一些要求严格的 CVE 编号时(比如 Linux Kernel),还需要为相应的代码提交 Patch 才能获取。可想而知,当开...
学术报告(07.12)Machine Learning Applied in Fuzzing
主题:Machine Learning Applied in Fuzzing模糊测试(Fuzzing)属于动态测试,是一种自动发现软件安全漏洞的经济有效的测试技术,常常会在软件安全开发生命周期中发现非...
G.O.S.S.I.P 阅读推荐 2022-06-10 Fuzzingbook
今天这篇推荐是我们公众号的第400篇原创内容,为小编鼓个掌!那今天肯定是要推荐点重磅的东西,喜欢金庸武侠作品的读者都知道,在武林中,各种高超的武功都或多或少要和一些武学秘笈关联起来,在《笑傲江湖》中大...
G.O.S.S.I.P 学术论文推荐 2021-07-09
今天给大家推荐的是ACM ARES 2020上发表的一篇研究Android IPC机制的fuzzing的论文。作者在文中提出了一种针对Android Inter Process Communicati...
fuzzing check分支概述
逆向与漏洞挖掘实验室,点击蓝字关注模糊测试中的bypass check研究 在现代二进制漏洞挖掘技术中,应用最为普遍的就是模...
11