找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 113|回复: 0

[软文] 网络通信协议漏洞挖掘工作是如何展开的?

[复制链接]
发表于 2023-6-1 12:48:00 | |阅读模式 来自 中国–广西–百色
  安全漏洞分为“已知漏洞”和“未知漏洞”,在编程实现通信协议的时候,难免会因为考虑不周而存在一些潜在的漏洞问题,因此,就需要对通讯协议进行漏洞挖掘。为方便大家理解,下面就让小编来为大家简单介绍下,网络通信协议漏洞挖掘工作是如何展开的?
  漏洞挖掘就是要找出软件对异常情况处理不正确的地方,目前主要手段就是模糊测试(Fuzzing)。Fuzzing是一种通过构造能够使得软件崩溃的畸形输入来发现系统中存在缺陷的安全测试方法,通常被用来检测网络协议、文件、Active控件中存在于输入验证和应用逻辑中的缺陷,其自动化程度高、适应性广的特点使其成为漏洞挖掘领域较为有效的方法之一。
  一般来说,网络通信协议漏洞挖掘测试包括协议解析、测试用例生成、异常捕获和定位三个阶段。协议解析是通过公开资料或者对网络数据流量的分析,理解待测协议的层次、包字段结构、会话过程等信息,为后续测试用例的生成打下基础;测试用例生成依据上阶段整理出来的字段结构,采用变异的方式生成畸形测试用例,发送给待测对象;异常捕获和定位的目的是通过多种探测手段发现由测试用例触发的异常,保存异常相关数据信息,为后续异常的定位和重现提供依据。
  关于网络通信协议漏洞挖掘工作,小编就先为大家介绍到这里。安般科技作为国内首家从事商业化智能模糊测试技术的科技公司,能够帮助客户大幅缩短软件开发周期,显著降低开发成本,如果对网络通信协议的漏洞挖掘工作还有其他疑问,可通过其官网进一步咨询了解,十分快捷!

发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;

如何回报帮助你解决问题的坛友,好办法就是点击帖子下方的评分按钮给对方加【金币】不会扣除自己的积分,做一个热心并受欢迎的人!

关闭

站长推荐上一条 /1 下一条

QQ|侵权投诉|广告报价|手机版|小黑屋|西部数码代理|飘仙建站论坛 ( 豫ICP备2022021143号-1 )

GMT+8, 2025-4-20 02:50 , Processed in 0.053340 second(s), 12 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表