漏洞挖掘之亂拳打死老師傅——Fuzzer

背景 Fuzzer是一種通過產生一系列非法的、非預期的或者隨機的輸入向量給目標程序,從而完成自動化的觸發和挖掘目標程序中的安全漏洞的軟件測試技術。相比於形式化的軟件漏洞測試技術(比如,符號執行技術 ),Fuzzer往往能夠在實際的應用中挖掘更多的漏洞。形式化的漏洞挖掘技術的優勢在於其不需要實際執行程序,然而在處理程序底層的某些操作(比如函數的虛指針)時,現有的符號執行技術往往不能做到精準的分析。因
相關文章
相關標籤/搜索