Fuzz安全测试技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zzhijian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着软件产品和Internet的快速发展,产品的安全性和网络安全问题变得越来越严重,软件安全测试也变得越来越受重视。对于Oday挖掘的方法有源代码审核,二进制审核,Fuzz测试等方法。一般工业界经常使用的安全测试方法是Fuzz测试,它是软件产品安全和网络安全的主要保障之一。本文首先介绍软件测试的基本方法,分析了黑盒测试用例中的边界值方法,等价类划分法,及常见的网络安全漏洞方法像网页安全漏洞检测,SQL注入,缓冲区溢出。设计关于边界值方法,等价类划分法的测试用例等。重点介绍Fuzz测试的主要技术和测试工具。详细讲述关于Fuzz测试中的文件随机测试和Activex的测试,通过两个实验实现。实验一利用ActiveX Fuzz的常用工具COMRaider,对暴风影音的nps.dll文件的OnBeforeVideoDownload函数进行测试,定位找出漏洞,使用OllyDbg和IDA pro编译器进行漏洞分析,编写测试代码,代码运行后,触发漏洞。实验二使用FileFuzz工具,对MoviePlay播放器进行漏洞挖掘。本文设计的使用Fuzz ActiveX工具COMRaider和FileFuzz工具进行漏洞挖掘的方法,在一定程度上有助于挖掘更多的安全漏洞,可作为使用Fuzz测试工具进行更高级漏洞挖掘的基础参考。
其他文献
多发性骨髓瘤(multiple myeloma,MM)是产生单克隆免疫球蛋白的浆细胞恶性增生性血液肿瘤,有多种遗传改变,尽管已经明确了一些在疾病之初或疾病的进程中起重要作用的分子事件(
随着通信技术和计算机技术的迅速发展,全球的信息一体化已经成为必然的趋势。但是在信息的传播过程中,可能会受到非法者的窃听和破坏,有可能导致不可估量的损失,因此信息的安
移动通信技术的高速发展,对移动通信设备中射频器件的性能提出了更高要求。以LTCC为基础结构的设计可有效实现射频器件向小型化、低成本、高频化和高可靠性发展。本文基于LTC
双生病毒是植物病毒中唯一的一类具有孪生颗粒形态的单链环状DNA病毒(single-stranded DNA,ssDNA),双生病毒科病毒可侵染双子叶和单子叶植物,并在多种重要经济作物上造成严重的
从斜带石斑鱼垂体cDNA文库中克隆的得到一个FTZ-F1的同源物,全长共1735个碱基(含Poly(A)尾),编码一个468个氨基酸的蛋白.序列分析表明该基因具有孤核受体家族的典型结构,并且
1.植物脆性突变体的鉴定 植物机械强度是十分重要的农艺性状之一,直接影响到作物的抗倒性。细胞壁是植物的骨骼,作为细胞壁主要成分的纤维素、半纤维素和木质素与植物的机械强度存在着内在的联系。脆性相关基因的研究对阐明植物体内木质素与纤维素的生物合成具有重要意义。 迄今,国内外对植物脆性进行了大量研究,已发现近十个脆性基因。水稻中已经发现6个脆性基因(5个隐性基因,1个显性基因),并且都已通过