E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
模糊测试Fuzzing
模糊测试
框架
简要介绍一下已经有的一些
模糊测试
框架。1、antiparserantiparser框架以python语言编写,是一个专门帮助
模糊测试
器创建随机数据的API。
cogbee
·
2020-07-11 04:37
模糊测试Fuzz
Web
模糊测试
工具Powerfuzzer
Web
模糊测试
工具PowerfuzzerPowerfuzzer是KaliLinux自带的一款Web
模糊测试
工具。该工具基于各种开源
模糊测试
工具构建,集成了大量安全信息。
ciqihui0949
·
2020-07-11 04:53
议题解读《我的Web应用安全
模糊测试
之路》
思考了很久最终定了这个标题:《我的Web应用安全
模糊测试
之路》这篇议题主要围绕我做Web应用安全测试的时候所运用的一些技巧和思路。我的Web应用安全
模糊测试
之路什么是Web应用中的
模糊测试
?
FLy_鹏程万里
·
2020-07-10 21:47
【信息安全】
信安
工控modbus协议fuzz测试验证小结
背景最近几个月从事工控安全工作,其中涉及到
模糊测试
和漏洞分析,之前一直在忙各自项目,所以对漏洞挖掘没怎么做,这两天刚好对施耐德PLC进行了一次fuzz,出现了两次异常,这篇文章对异常进行分析的一个小结。
whatday
·
2020-07-10 19:46
对于
模糊测试
和黑盒测试的理解
黑盒测试黑盒测试也称功能测试,它是通过测试来检测每个功能是否都能正常使用。在测试中,把程序看作一个不能打开的黑盒子,在完全不考虑程序内部结构和内部特性的情况下,在程序接口进行测试,它只检查程序功能是否按照需求规格说明书的规定正常使用,程序是否能适当地接收输入数据而产生正确的输出信息。黑盒测试着眼于程序外部结构,不考虑内部逻辑结构,主要针对软件界面和软件功能进行测试。黑盒测试是以用户的角度,从输入数
浅墨微蓝
·
2020-07-10 19:48
信息安全基础
DoS与DdoS攻防分析——应用层DoS攻击
应用层DoS操作系统自身漏洞利用缓冲区溢出漏洞向目标函数随机提交数据,特定情况下数据覆盖临近寄存器或内存影响:远程代码执行、DoS利用
模糊测试
方法发现缓冲区溢出漏洞应用服务漏洞服务代码存在漏洞,遇异常提交数据时程序崩溃应用处理大量并发请求能力有限
温柔小薛
·
2020-07-08 21:47
web渗透测试与代码审计
黑客与渗透测试(TCP代理)
TCP代理在实际案例中部署简单的TCP代理可以了解未知的协议,修改发送到应用的数据包,或者为
模糊测试
创建一个测试环境。
陈玄都
·
2020-07-07 00:24
书籍
每周一书-《
模糊测试
-强制发掘安全漏洞的利器》
本周为大家送出的书是由电子工业出版社出版,段念,赵勇翻译的《
模糊测试
-强制发掘安全漏洞的利器》。
weixin_34125592
·
2020-07-06 00:39
常用漏洞挖掘技术
常用漏洞挖掘技术国家计算机网络***防范中心博士宋杨目前,我们常用的漏洞挖掘有
Fuzzing
、代码审核等。除此之外,还有一些不是很热门的技术,往往也具有很好的价值。
weixin_33805992
·
2020-07-05 23:10
各类Fuzz软件
众所周知,
模糊测试
技术已经成为了测试软件质量的重要手段。
weixin_30457065
·
2020-07-05 20:51
kali——缓冲区溢出
缓冲区溢出当缓冲区边界限制不严格时,由于变量传入畸形数据或程序运行错误,导致缓冲区被”撑爆”,从而覆盖了相邻内存区域的数据;成功修改内存数据,可造成进程劫持,执行恶意代码,获取服务器控制权等后果如何发现漏洞源码审计逆向工程
模糊测试
向程序堆找半随机的数据
h0ryit
·
2020-07-05 19:01
kali学习
期末大作业
论文《LearnAFL:Greybox
Fuzzing
WithKnowledgeEnhancement》选自IEEEAccess本文框架优势预备知识AMERICANFUZZYLOP(AFL)•
Fuzzing
20199302
·
2020-07-05 18:00
20199119 2019-2020-2 《网络攻防实践》综合实践
论文主要内容:
Fuzzing
那些需要有着复杂结构输入的程序,例如语言解释器,一直是学术界的一个难点。
李昕哲20199119
·
2020-07-05 17:00
【Rust日报】2020-06-27
模糊测试
cargo-fuzz
博文链接,https://www.nickwilcox.com/blog/arm_vs_x86_memory_model/
模糊测试
cargo-fuzz
模糊测试
是发现错误,包括完全漏洞的一种
MikeLoveRust
·
2020-07-05 16:33
综合实践
一、论文相关信息我看的论文是
Fuzzing
FileSystemsviaTwo-DimensionalInputSpaceExploration,本文发表在IEEESymposiumonSecurityandPrivacy2019
20199323王德胜
·
2020-07-05 16:00
20199126 2019-2020-2 《网络攻防实践》实践
目录论文实践FuzzFactory:Domain-Specific
Fuzzing
withWaypoints部分翻译1简介2背景和动机2.1覆盖引导模糊化2.2一个激励人心的例子2.3航路点3fuzzfactory
符原
·
2020-07-05 16:00
Android的fuzz测试技术之符号执行浅谈-android学习之旅(82)
简单的漏洞越来越少,需要改进目前的方法:通过符号执行,得出执行路径,然后在进行fuzzy是较为有效的方法之一1)为待测单元自动地生成可到达的测试数据,即提高测试目标的覆盖率2)根据特定的漏洞模式和路径条件,缩小
Fuzzing
fesng
·
2020-07-05 15:00
android
使用AFL对Linux内核
Fuzzing
的总结
模糊测试
是现在最常用的漏洞挖掘技术,Fuzzer将半随机输入喂到到测试程序,目的是找到触发错误的输入。
模糊测试
在查找C或C++程序中的内存破坏漏洞时特别有用。
systemino
·
2020-07-05 14:01
如何通过数据包套接字攻击Linux内核?
一、前言最近我花了一些时间使用syzkaller工具对Linux内核中与网络有关的接口进行了
模糊测试
(fuzz)。
囚牢-峰子
·
2020-07-05 03:43
linux内核
linux内核
套接字
20199308《网络攻防实践》期末作业
,SergejSchumilo,AliAbbasi,andThorstenHolz出处:2020IEEESymposiumonSecurityandPrivacy(S&P20)1.2文章摘要解读目前的
模糊测试
20199308黄思佳
·
2020-07-05 01:00
Android Binder漏洞挖掘技术与案例分享
演讲稿链接:Binder
fuzzing
basedondrozer。文章开始,先来看几个我在工作生活中发现的Android漏洞。
美团技术团队
·
2020-07-05 00:12
Fuzzing
Error Handling Code using Context-Sensitive Software Fault Injection
1、Abstract本文主要是对错误处理代码进行
模糊测试
,现在的
模糊测试
技术主要是基于生成和变异的方法来生成种子,尽可能的覆盖代码执行路径,从而发现错误。
输出是最好的学习
·
2020-07-04 23:45
研究生
论文
模糊测试
fuzzing
错误处理代码
fuzzing
工具之AFL的安装与使用
fuzzing
工具之AFL的安装与使用AFL介绍:AFL即AmericanFuzzyLop是当今使用最广泛的fuzzer,这个工具在程序执行前对程序源码进行插桩(instrumentation),以便在程序执行过程中实时获取程序的执行情况
lew-yu
·
2020-07-04 21:29
个人
c++
基于
模糊测试
的软件与系统安全攻防
常见漏洞挖掘技术•手工测试•补丁比对○定义:一种通过对比补丁之间的差异来挖掘漏洞的技术。○优点:发现速度快○缺点:已知漏洞○常见工具:PatchDiff2、bindiff•程序分析○静态§定义:是指在不运行计算机程序的条件下,通过词法分析、语法分析、语义分析、控制流分析、污点分析等技术对程序代码进行扫描,验证代码是否满足规范性、安全性等指标的一种代码分析技术。§优点:覆盖率100%,自动化程度高§
lew-yu
·
2020-07-04 21:59
个人
模糊测试
、黑盒测试、白盒测试、渗透测试
模糊测试
模糊测试
(fuzztesting,
fuzzing
)是一种软件测试技术。
dwj_daiwenjie
·
2020-07-04 15:29
android上的漏洞挖掘方式和Fuzz
https://www.blackhat.com/docs/asia-16/materials/asia-16-He-Hey-Your-Parcel-Looks-Bad-
Fuzzing
-And-Exploiting-Parcelization-Vulnerabilities-In-Android-wp.pdf
inquisiter
·
2020-07-04 12:59
android内核及源码
APP漏洞扫描器之本地拒绝服务检测详解
APP漏洞扫描器之本地拒绝服务检测详解阿里聚安全的Android应用漏洞扫描器有一个检测项是本地拒绝服务漏洞的检测,采用的是静态分析加动态
模糊测试
的方法来检测,检测结果准确全面。
ab6326795
·
2020-07-04 10:53
android安全与逆向
Debug神经网络的五项基本原则
例如,在2018年8月,谷歌大脑的IanGoodfellow等人,通过引入由覆盖性引导的模糊方法(coverage-guided
fuzzing
,CGF),推出了一款自动为神经网络debug的开源库
AI科技大本营
·
2020-07-01 21:20
Github网络安全军火库
导读本文内容包括:漏洞及其渗透练习平台、花式扫描器、信息搜集工具、Web相关、Windows域渗透利用工具、
模糊测试
工具、漏洞测试及其攻击框架、漏洞POC&EXP、中间人攻击及钓鱼、密码破解、二进制分析
鸾林居士
·
2020-07-01 16:50
GitHub
内核
模糊测试
syzkaller安装教程
0x00背景最近看论文看到了Google官方的内核
模糊测试
软件syzkaller,想要安装一下试试看。没想到百度出来的教程只有两三篇,而且过程讲的及其模糊,按照其中的一篇进行搭建了两天也没成功。
Clannad_niu
·
2020-07-01 08:00
内核模糊测试
内核模糊测试
syzkaller
GREYONE Data Flow Sensitive
Fuzzing
目录AbstractIntroduction1.1questionstoaddress1.2oursolution1.3result2designofgreyone2.1Fuzzer-drivenTaintInference2.1.1Taintinference2.1.2ComparisonwithTraditionalTaintAnalysis.2.1.3IdentifyDirectCopies
逃课的小学生
·
2020-06-30 13:27
种子选择
开源的工控协议
fuzzing
框架Aegis
ICS/SCADA应用需要鲁棒性高的组件,Aegis(宙斯盾)是一种智能
fuzzing
框架,支持部署对在生产系统中的工控协议的鲁棒性和通信软件的安全问题进行
fuzzing
测试。
xumesang
·
2020-06-30 04:04
工控安全
wfuzz 教程
是一个为暴力破解Web应用程序而设计的工具,它可以用于查找未链接的资源(目录,servlet,脚本等),暴力GET和POST参数以检查不同类型的注入(SQL,XSS,LDAP等),强力表单参数(用户/密码),
Fuzzing
soul-H
·
2020-06-29 22:58
[译] [2018-S&P] CollAFL: Path Sensitive
Fuzzing
全文概述覆盖率引导
模糊测试
(CGF)是一种广泛使用且有效的解决方案,可用于查找软件漏洞。跟踪代码覆盖率并利用它来指导
模糊测试
对覆盖引导的模糊器。
woswod
·
2020-06-29 20:35
漏洞挖掘
papers
Fuzzing
AFL
路径
关于Fuzz工具的那些事儿
在安全测试中,
模糊测试
(fuzztesting)是一种介于完全的手工渗透测试与完全的自动化测试之间的安全性测试类型。能够在一项产品投入市场使用之前对潜在的应当被堵塞的攻击渠道进行提示。
whatday
·
2020-06-29 18:17
Python opencv中的高斯模糊
高斯
模糊测试
这是pythonopencv中的高斯模糊可以使图片模糊突出图片的特征颜色importcv2importnumpyasnpimg=cv2.imread('IMG_0307.jpg')cv2.imshow
Moshe X
·
2020-06-29 09:03
Python
树莓派
基于Win10的Peach下载安装以及Modbus
模糊测试
目录Peach安装Peach介绍Peach安装前准备Peach安装测试Modbus
模糊测试
编写pit文件Peach的扩展使用参考链接Peach安装Peach介绍Peach是开源SmartFuzz工具,支持两种
zero-L
·
2020-06-28 23:38
工控安全
模糊测试
Web漏扫之AWVS工具简介
AWVS工具使用简介功能使用Web扫描器站点爬取目标查找子域名扫描HTTP编辑器HTTP嗅探HTTP
模糊测试
小结简介AWVS是自动化应用程序安全测试工具,支持windows平台,主要用于扫描web应用程序上的安全问题
tec-yao
·
2020-06-28 20:45
web渗透
Fuzz方法在SPDK iSCSI的应用实例
1FuzzTest是什么中文可翻译为
模糊测试
。就是用大量的测试用例一个一个试,尽可能多的找出有可能出问题的地方。第一个
模糊测试
工具,最初由BartonMiller于1989年在威斯康星大学开发。
weixin_37097605
·
2020-06-28 19:09
如何使用Burp Suite
模糊测试
SQL注入、XSS、命令执行漏洞
本文讲的是如何使用BurpSuite
模糊测试
SQL注入、XSS、命令执行漏洞,今天我将使用打包的套件攻击工具对bwapp应用程序进行
模糊测试
,手动执行此测试是一个耗时的时间,可能对任何一个渗透性测试的安全人员来说都是无聊的过程
weixin_34185512
·
2020-06-28 13:48
fuzzing
是什么
一个是学数据库出现的“模糊查询”,后来逐渐明白是指sql的like语句;另一个是学专业课时出现的“
模糊测试
”。
weixin_34095889
·
2020-06-28 11:21
kali文件执行的权限不够解决办法
./002.py
Fuzzing
PASSwith1bytes^CTraceback(mostrecentcalllast):File"./002.py",line13,inconnect=s.connect
weixin_30703911
·
2020-06-27 23:48
Recent
Fuzzing
Papers
RecentPapersRelatedTo
Fuzzing
原文在GitHub上进行更新:https://github.com/wcventure/
Fuzzing
PaperAllPapersInteresting
Fuzzing
DifFuzz
wcventure
·
2020-06-27 14:59
Fuzzing
技术总结(Brief Surveys on Fuzz Testing)- wcventure
Fuzzing
技术总结(BriefSurveysonFuzzTesting)PrologueIntroductionRecentRelatedWorkOpenSourceToolsUsefulBlogArticlePrologue
wcventure
·
2020-06-27 14:59
模糊测试
Fuzzing
进化内核
模糊测试
自从2014年开始的高性能tracing和
fuzzing
2014-HighPerformance
Fuzzing
样本选择、Engine设计、AFL-DYNINST、Windowsfork()2015-GoSpeedTracerGuided
Fuzzing
PolluxAvenger
·
2020-06-26 17:32
Linux
二进制漏洞
API 渗透测试从入门到精通系列文章(下)
在本系列文章的前面一部分我们从使用Postman开始,创建了集合和请求,并通过BurpSuite设置为了Postman的代理,这样我们就可以使用Burp的
模糊测试
和请求篡改的功能。
systemino
·
2020-06-26 17:38
他们从各大操作系统中发现了26个 USB 漏洞,用的是这款
模糊测试
工具
他们表示这些漏洞是通过自己创建的
模糊测试
新工具USBFuzz找到的。
模糊测试
工具即允许安全研究员向其它程序发送大量无效、异常或随机数据作为输入
奇安信代码卫士
·
2020-06-26 13:04
花了一天用Python打造了一个渗透测试暴力探测器
资源探测在渗透测试中,资源探测属于一个非常必要的阶段,其主要功能包括资源映射和收集信息等,通常来讲会有三种主要类型:字典攻击暴力破解
模糊测试
字典攻击是指黑客在工作过程中,通过预先设置好的字典文件来进行密码或者密钥的破解工作
MHyourh
·
2020-06-26 12:11
python
想知道黑客为什么首先Python吗?看看这些渗透测试工具和库
分为以下这几种:1.WEB2.
Fuzzing
3.网络4.调试和逆向工程5.PDF1.WEBFun
python爬虫学习
·
2020-06-25 16:16
python入门
python
python基础
python爬虫
pyhton
模糊测试
--强制性安全漏洞发掘
--GeorgeW.Bush,2000年9月29日简介
模糊测试
的概念至少已经流传了20年,但是直到最近才引起广泛的关注。
-竹影清风
·
2020-06-24 18:21
安全测试
上一页
5
6
7
8
9
10
11
12
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他