IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 数据结构与算法 -> S&P22 BEACON : Directed Grey-Box Fuzzing with Provable Path Pruning -> 正文阅读

[数据结构与算法]S&P22 BEACON : Directed Grey-Box Fuzzing with Provable Path Pruning

摘要 — 与对代码的每个部分给予同等关注的基于覆盖率的模糊测试不同,定向模糊测试旨在将模糊测试器定向到代码中的特定目标,例如,具有潜在漏洞的代码。尽管取得了很大进展,但我们观察到现有的有向模糊测试器仍然效率不高,因为它们通常象征性地或具体地执行许多无法到达目标代码的程序路径。因此,它们浪费了大量的计算资源。本文介绍了BEEACON,它可以以可证明的方式有效地引导路径海洋中的灰盒模糊器。也就是说,在轻量级静态分析的协助下,计算到达目标的抽象前提条件,我们可以在运行时修剪82.94%的执行路径,分析开销(?5h)可以忽略不计,但可以保证修剪的路径必须是虚假的,并且对目标有感知。我们已经实施了我们的方法,BEACON,并将其与漏洞再现应用场景中的五个最先进的(定向)模糊测试器进行了比较。评估结果表明,BEACON在average上的速度比现有的定向灰盒模糊测试快11.50倍,并且还可以提高传统覆盖引导模糊器AFL,AFL ++和Mopt的速度,以分别以6.31x,11.86x和10.92x加速来重现特定错误。
更有趣的是,当用于 测试漏洞补丁时,
BEACON 发现了 14 个未完成的修复,这些漏洞修复了现有的 CVE 识别漏洞和 8 个新 bug,而其中 10 个漏洞可以通过分配新的 CVE ID 来利用。

一、引言

  数据结构与算法 最新文章
【力扣106】 从中序与后续遍历序列构造二叉
leetcode 322 零钱兑换
哈希的应用:海量数据处理
动态规划|最短Hamilton路径
华为机试_HJ41 称砝码【中等】【menset】【
【C与数据结构】——寒假提高每日练习Day1
基础算法——堆排序
2023王道数据结构线性表--单链表课后习题部
LeetCode 之 反转链表的一部分
【题解】lintcode必刷50题<有效的括号序列
上一篇文章      下一篇文章      查看所有文章
加:2022-03-30 18:50:35  更:2022-03-30 18:52:54 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 11:36:59-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码