基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
格式化字符串漏洞是一种常见的危害较大的软件漏洞.现有格式化字符串漏洞自动验证系统未充分考虑参数存储位置位于栈以外空间的情况,造成对该部分漏洞可利用性的误判.针对该问题,论文设计实现了一种基于符号执行的格式化字符串漏洞自动验证方法,首先根据参数符号信息检测当前格式化字符串函数漏洞,然后分别构建参数存储于不同内存空间情况下的漏洞验证符号约束,最后利用约束求解自动得到漏洞验证代码,实现了格式化字符串漏洞的自动验证.在Linux系统下对不同类型测试程序进行了实验,验证了方法的有效性.
推荐文章
格式化字符串漏洞自动检测与测试用例生成
格式化字符串漏洞
符号执行
自动检测
测试用例生成
格式化字符串漏洞自动检测与测试用例生成
格式化字符串漏洞
符号执行
自动检测
测试用例生成
格式化字符串攻击检测与防范研究
格式化字符串攻击
溢出攻击
溢出检测
溢出防范
基于混合符号执行的Fuzzing测试技术
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于符号执行的格式化字符串漏洞自动验证方法研究
来源期刊 空军工程大学学报(自然科学版) 学科
关键词 格式化字符串漏洞 漏洞验证 符号执行 漏洞自动验证
年,卷(期) 2021,(3) 所属期刊栏目 军事智能|Military Intelligence
研究方向 页码范围 82-88
页数 7页 分类号 TP309.2
字数 语种 中文
DOI 10.3969/j.issn.1009-3516.2021.03.013
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
格式化字符串漏洞
漏洞验证
符号执行
漏洞自动验证
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
空军工程大学学报(自然科学版)
双月刊
1009-3516
61-1338/N
大16开
西安市空军工程大学
52-247
2000
chi
出版文献量(篇)
2810
总下载数(次)
5
总被引数(次)
15414
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导