- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
汽车、工控和物联网行业的0Day漏洞主动挖掘技术
邵强
内容概要
? 网络协议Fuzzing原理
? 基于Model-base千万级别fuzzing用例生成技术
? Safeguard增强安全功能检测技术
? 用fuzzing技术发现Heartbleed (“心脏出血”)漏洞
? 不同行业的fuzzing应用场景
(一)网络协议Fuzzing原理
-随着时间的推移,软件承担了更多的责任
1980’ 1990’ 2000’ 2010’
s s s
独立的软件应用 Internet WWW 软件控制设备
Quality Quality / Security Quality / Security / Safety Privacy
质量 质量 / 网络安全 质量 / 网络安全 / 物理安全及隐私
Financial
Liability
财务责任
“已知漏洞 vs 未知漏洞”
已知和未知漏洞
1995-2000 1999- 2000-
Satan/Saint Nessus, ISS Qualys, HP, IBM, Symantec
已知漏洞管理
总的漏洞管理
未知漏洞管理(UVM)
静态应用安全测试 动态应用安全测试
方法 方法
1980- 2000-
PC Lint, Coverity, Fuzzing:
Fortify, IBM Defensics
白盒测试 黑盒测试
底线: 所有的系统都具有漏洞.
- 两种互补的测试手段都需要被覆盖.
什么是 Fuzzing (模糊测试 )
? Fuzzing (模糊测试 )是向产品发送有组织的异常数据 ,试图引起系
统错误或服务失败的过程。
? Fuzzing能暴露产品中可以被利用的漏洞
? 异常边界值
? 字段值溢进/溢出
? 格式化字符串
? IPv4/IPv6地址异常
……
Fuzzing (健壮性测试 )的应用
? 基于黑盒的测试原理 ,无需接触源代码 ,通过报文
您可能关注的文档
- 百度云开发测试工具介绍.pdf
- 百度媒体云技术及架构.pdf
- 简析RPG游戏剧情设计的5个意图.pdf
- 流处理技术在事中反欺诈领域的应用及实践.pdf
- 浅谈AI设计-理解玩家们对游戏的感知方式.pdf
- 浅谈Android重打包技术.pdf
- 浅谈APP设计中的缓存、加载与刷新.pdf
- 浅谈mmorpg手游的设计理念.pdf
- 浅谈设计:别让用户觉得自己蠢.pdf
- 电商和零售业的转型-李高峰-华为商城发展背后的技术之路.pdf
- 华源证券-食品饮料行业2026年投资策略报告-曙光渐显,在分化中前行.pdf
- 银河证券-转债量化类策略更新-低波超额开始显现,高波策略显著跑赢,年内超额41%.pdf
- 国信证券-公用环保202512第3期-1-11月规上工业发电量8.86亿千瓦时-+2.4%-,2024年中国生态环境统计年报内容梳理.pdf
- 中邮证券-食品饮料行业周报-政策利好叠加周期拐点预期,乳制品板块表现强势.pdf
- 华西证券-宏观研究-2026年度投资展望系列之八-2026拥抱多资产.pdf
- 东方证券-汇量科技-01860.HK-首次覆盖报告-AI+程序化广告分销龙头,数据-算法飞轮驱动高增周期已至.pdf
- 金元证券-电子行业周度点评报告-摩尔线程举办首届开发者大会,国产AI生态或加速.pdf
- 申万宏源-造纸轻工周报-扩内需提消费下关注个护、潮玩、宠物等赛道关注永艺股份报告.pdf
- 兴业证券-公用事业行业电气化大时代之印度尼西亚篇-印尼国家电力公司主导下的分散式电网体系.pdf
- 浙商国际金融控股-港股市场策略周报.pdf
原创力文档


文档评论(0)