文件格式漏洞Fuzzing测试技术研究  

A Research of File Format Vulnerability Fuzzing Test

在线阅读下载全文

作  者:项巧莲[1] XIANG Qiao-lian(Center of Computing & Experimenting of South-central University for Nationalities, Wuhan 430074, China)

机构地区:[1]中南民族大学计算与实验中心,武汉430074

出  处:《电脑知识与技术》2008年第3期1259-1261,共3页Computer Knowledge and Technology

基  金:中南民族大学一般项目(YZY05002)

摘  要:Fuzzing测试是一种自动化发掘软件漏洞的方法,本文讨论了文件格式漏洞利用的现状及Fuzzing测试的研究进展,提出了一个文件格式漏洞Fuzzing测试框架,在FileFuzz的基础上实现了一种文件格式Fuzzing测试工具,可以实现对任意文件格式的测试。并可有效地提高测试效率,最后给出了该工具测试的实例。Abstract: Fuzzing is a technique of automatic vulnerabRity mining. In the light of the research of Fuzzing test and in combination of file format characteristics, a technique of vulnerability mining based on Fuzzing test is proposed. And a Fuzzing tool of this technique is also discussed which is efficient and can be used for any file format. Taking MS04-028 as an example, the usage of this tool is also discussed in this paper.

关 键 词:文件格式漏洞 FUZZING测试 漏洞发掘 

分 类 号:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象