Fuzz安全测试技术研究

被引量 : 12次 | 上传用户:yangdod
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机技术和网络技术的快速发展,加速了社会信息化的进程,使人们与信息系统的关系越来越密切。在庞大的信息社会,安全性问题已经成为信息系统的主要问题之一。对信息系统中可能存在的Oday漏洞进行检测和挖掘,有助于在很大范围内解决安全问题。通常,Oday挖掘的方法有源代码审核,二进制审核,Fuzz测试等方法。一般工业界普遍采用的安全测试方法是Fuzz测试,它是软件产品安全和网络安全的主要保障之一。本文首先简单介绍网络协议及其常见的协议元素。其次介绍Oday的基本概念,常见的网络安全漏洞,及Oday挖掘的三种主要方法。然后详细介绍Fuzz测试的方法。最后利用基于框架的Fuzz测试工具Peach,对ICMP和HTTP协议进行安全性测试,并且发现了Ping of Death和缓冲区溢出的漏洞。这些测试通过分析具体协议的每个字段,选择可能触发漏洞的字段进行Fuzz测试。这样可以避免传统Fuzz测试的测试时间长,大量冗余测试输入等缺点,有助于很大程度上提高测试的效率,同时该测试也发现了被测设备的漏洞。
其他文献
随着网络教育技术的不断发展,地理教学时空已被赋予新的内涵,教学内容和教学体系不断更新,基于网络环境的中学地理素养教育势在必行。如何充分利用网络资源服务地理教学,如何
<正>2009年,原卫生部、财政部、全国妇联决定开始实施农村妇女"两癌"(宫颈癌、乳腺癌)检查项目,利用中央财政专项补助经费,计划于2009年~2011年在全国范围内(221个县区)开展农
变电站的高压开关柜、母线接头、电缆接头、输变电线路接头、室外刀闸开关等重要的设备,在长期运行过程中容易因绝缘老化或接触电阻过大而发热,从而导致火灾和大面积的停电事
<正>一、学困生产生的原因1.家庭方面的原因。一是家长教育方法不当:要么过分溺爱,娇生惯养;要么粗暴呵斥,棍棒相加;要么放任自流,懒得教育;二是家长行为失当:要么生活平庸,
本文从管理模式、各专业职能定位、建设思路、技术实现、业务需求以及发展方向等几个方面对武警后勤学院信息化建设提出了建议,旨在更好地完善学院信息化建设。
10月12日,淮北绿尚小镇项目开工现场调度会,在淮北经济开发区新区隆重举行。这是华孚控股有限公司继淮北一期项目投产后,在淮北投资建设的又一标志性项目。
分析了大型预焙阳极铝电解槽导电杆失效损坏的方式及原因,提出科学合理的修复技术方案,比较修复后的实践效果,延长循环使用寿命周期,减少返修数量,降低生产成本消耗。
“没有全民健康,就没有全面小康”。实施健康中国战略,是以习近平同志为核心的党中央坚持和发展新时代中国特色社会主义的重要战略安排,也是新时代中国医药卫生事业发展的内
<正>毛泽东云:中国有两部大书,一部是司马迁的《史记》,另一部是司马光的《资治通鉴》,都是有才气的人,在不得志的情况下撰写的。唯其有才,故能写出好书,值得阅读;唯其不得志
介绍产业链、价值链定义、概念,并应用于煤炭深加工企业决策分析中和产业政策基础研究中。结论是,从价值链角度,优先考虑煤制油、煤制烯烃+芳烃+乙二醇,产业组合,其次考虑煤制氮肥的