您当前的位置: > 详细浏览

格式化字符串漏洞自动检测与测试用例生成 后印本

请选择邀稿期刊:
摘要: 格式化字符串漏洞是一种危害高、影响广的软件漏洞。当前漏洞检测方式存在人工依赖度高,误报率高,检测模型单一,未能充分考虑格式化字符串漏洞特点等多种局限性。针对以上问题,对格式化字符串漏洞特征进行分析,设计并实现了一种基于符号执行的格式化字符串漏洞自动检测与测试用例生成的系统。该方法可自动检测Linux下二进制程序中格式化字符串漏洞的存在性,判定其是否可能导致任意内存读写危害,并生成稳定有效的测试用例。

版本历史

[V1] 2018-05-24 21:08:13 ChinaXiv:201805.00456V1 下载全文
点击下载全文
预览
许可声明
metrics指标
  •  点击量1384
  •  下载量853
评论
分享