基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
模糊测试被广泛应用于浏览器的漏洞挖掘,其效果好坏的决定因素之一是测试者编写的测试模式.针对特定测试模式实现成本高、生存时间短等问题,提出了一种基于模式生成的浏览器模糊测试器自动构造方法,通过解析已知漏洞触发样本,自动提取测试模式,对模式中每个模块应用传统的变异策略,完成畸形样本的自动生成.实验结果表明:针对5款浏览器的1 089个已知漏洞触发样本,平均仅用时11.168s即可完成1 089个不同模糊测试器的自动构建,远低于人为编写的时间消耗;随机选取其中10个模糊测试器分别对IE 10、IE 11、Firefox 54.0的全补丁版本进行测试,共产生57个不同的崩溃样本,发现1个高危未知漏洞,证明该方法具有较好的未知漏洞发现能力.
推荐文章
Internet在线翻译浏览器技术探讨
因特网
Web浏览器
HTML
机器翻译
谷歌浏览器隐私模式下的网址信息获取方法
手机取证
chrome浏览器
隐私模式
Android易失性内存
WWW浏览器插件开发技术
软插件
WWW
浏览器
浅析网页浏览器发展变迁
浏览器
发展变迁
架构
性能指标
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于模式生成的浏览器模糊测试技术
来源期刊 软件学报 学科 工学
关键词 模糊测试 漏洞挖掘 浏览器 模式
年,卷(期) 2018,(5) 所属期刊栏目 软件安全漏洞检测专题
研究方向 页码范围 1275-1287
页数 13页 分类号 TP311
字数 8399字 语种 中文
DOI 10.13328/j.cnki.jos.005501
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (2)
同被引文献  (9)
二级引证文献  (0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
模糊测试
漏洞挖掘
浏览器
模式
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
论文1v1指导