原文服务方: 计算机应用研究       
摘要:
目前检测软件缓冲区溢出漏洞仅局限于手工分析、二进制补丁比较及fuzzing技术等,这些技术要么对人工分析依赖程度高,要么盲目性太大,致使漏洞发掘效率极为低下.结合fuzzing技术、数据流动态分析技术以及异常自动分析技术等,提出一种新的缓冲区溢出漏洞发掘思路.新思路克服了已有缓冲区溢出漏洞发掘技术的缺点,能有效发掘网络服务器软件中潜在的未知安全漏洞(0day),提高了缓冲区溢出漏洞发掘效率和自动化程度.
推荐文章
基于Fuzzing的MP3播放软件漏洞发掘技术
漏洞
漏洞挖掘
Fuzzing技术
MP3播放软件
基于Fuzzing的军用报文软件漏洞发掘技术
Fuzzing技术
军用报文软件
漏洞发掘
系统构架
畸形数据
基于多维Fuzzing的缓冲区溢出漏洞挖掘技术研究
多维Fuzzing技术
缓冲区溢出
漏洞挖掘
一种fuzzing策略评价方法
fuzzing
污点数据图
映射
语义树
回溯
策略评价
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于fuzzing技术的漏洞发掘新思路
来源期刊 计算机应用研究 学科
关键词 自动化 缓冲区溢出 黑盒测试 安全漏洞 漏洞发掘
年,卷(期) 2009,(3) 所属期刊栏目 信息安全技术
研究方向 页码范围 1086-1088
页数 3页 分类号 TP319
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2009.03.088
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张小松 电子科技大学计算机科学与工程学院 36 272 8.0 15.0
2 邵林 电子科技大学计算机科学与工程学院 2 38 1.0 2.0
3 苏恩标 电子科技大学计算机科学与工程学院 1 38 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (27)
参考文献  (4)
节点文献
引证文献  (38)
同被引文献  (28)
二级引证文献  (111)
1990(1)
  • 参考文献(1)
  • 二级参考文献(0)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(1)
  • 二级参考文献(1)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(9)
  • 引证文献(8)
  • 二级引证文献(1)
2011(15)
  • 引证文献(4)
  • 二级引证文献(11)
2012(16)
  • 引证文献(4)
  • 二级引证文献(12)
2013(15)
  • 引证文献(3)
  • 二级引证文献(12)
2014(26)
  • 引证文献(4)
  • 二级引证文献(22)
2015(20)
  • 引证文献(5)
  • 二级引证文献(15)
2016(7)
  • 引证文献(2)
  • 二级引证文献(5)
2017(17)
  • 引证文献(3)
  • 二级引证文献(14)
2018(9)
  • 引证文献(3)
  • 二级引证文献(6)
2019(12)
  • 引证文献(2)
  • 二级引证文献(10)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
自动化
缓冲区溢出
黑盒测试
安全漏洞
漏洞发掘
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导