- 9
- 0
- 约9.32千字
- 约 39页
- 2018-12-14 发布于天津
- 举报
MSRPCFuzzingwithSPIKE2006-XCon安全焦点信息安全技术峰会.PDF
MSRPC Fuzzing with SPIKE 2006
Dave Aitel
概览
• Fuzzing 简介
• MSRPC快速简介和相关协议
• MSRPC fuzzing的历史和这些技术的缺点
• Immunity‘s专注于MSRPC fuzzing
• MSRPC的未来(and hence, of MSRPC
fuzzing)
什么是Fuzzing?
• 我们所有人都从把小字符串变成大字符串
中获益
• Fuzzing所做的就是通过特殊的方法来对
应用程序进行输入
–主要的好处: 没有误报. 你通过fuzzing找到
的所有bug都是可重现的 (虽然它可能无法利
用)
– 主要的麻烦: 速度很慢
为什么要fuzz?
• 即便有安全公告或二进制比较工具,相
对逆向工程而言,fuzzing更容易找到
bug
• Fuzzing能找出通过二进制或源代码分
析难以发现的bug
• A generalize
您可能关注的文档
最近下载
- 重庆市九龙坡、渝中区等4地2024-2025学年高一下学期期末学业质量调研抽测数学试卷(含解析).docx VIP
- 重庆市九龙坡、渝中区等4地2024-2025学年高一下学期期末考试 物理试卷含答案.docx VIP
- 日处理400吨小麦面粉厂工艺流程.doc VIP
- 日处理400吨小麦生产车间设计 说明书 课程设计.pdf VIP
- 2022公路工程标准工程量清单及计量规范.pdf VIP
- 最新《入党志愿书》空白电子版.doc VIP
- 办公空间设计题库及答案.doc VIP
- 国际商务-暨南大学-中国大学MOOC慕课答案.pdf VIP
- 数字万用表测电压高铁变电所二次系统运行与检修46课件.pptx VIP
- 建筑给排水技术现状及发展趋向.pdf
原创力文档

文档评论(0)