当前位置:主页 > 管理论文 > 移动网络论文 >

面向嵌入式CGI的内存破坏漏洞挖掘研究

发布时间:2022-12-10 03:16
  AFL-CGI-wrapper (ACW)是桌面CGI程序的漏洞自动挖掘方法,其利用QEMU仿真器执行二进制CGI来实施模糊测试。但在嵌入式设备中直接应用ACW进行CGI漏洞挖掘会面临两个难题:1)固定输入模型难以应对嵌入式设备的多样性;2)主模块跟踪难以覆盖依赖外部调用的分支路径,导致漏洞挖掘效率低下。针对这两个问题,一种基于反馈的惰性输入模型和选择性外部函数跟踪被提出,并在原型系统BCFuzzer中实现。最后使用实际的嵌入式CGI程序集进行了实验,结果表明相比现有方法,其能自动探索更多的代码路径,也能更快地发现更多未知漏洞。 

【文章页数】:6 页


本文编号:3715943

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/3715943.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户2749e***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com