Biblioteca122.739 documentos en línea

Artículo

CAFA: A Checksum-Aware Fuzzing Assistant Tool for Coverage ImprovementCAFA: Herramienta de ayuda a la mejora de la cobertura mediante Checksum-Aware Fuzzing

Resumen

El fuzzing es una técnica efectiva para descubrir vulnerabilidades que implica probar aplicaciones mediante la construcción de datos de entrada inválidos. Sin embargo, para aplicaciones con mecanismos de suma de verificación, el fuzzing solo puede lograr una cobertura baja porque las muestras generadas por el fuzzer posiblemente no sean capaces de pasar la verificación de la suma de verificación. Para resolver este problema, la mayoría de los fuzzers actuales aconsejan al usuario comentar manualmente el código de verificación de la suma de verificación, pero requiere un tiempo considerable para auditar el código fuente y identificar el punto de la suma de verificación correspondiente. En este artículo, presentamos un enfoque novedoso basado en el análisis de taint para identificar automáticamente el punto de la suma de verificación. Para implementar este enfoque, se ha diseñado la herramienta asistente de fuzzing consciente de la suma de verificación (CAFA). Una vez identificado el punto de la suma de verificación, la aplicación se parchea estáticamente de manera antilógica en el punto de la suma

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento