技术栈
模糊测试
openHiTLS密码开源社区
20 天前
openssl
·
fuzz测试
·
模糊测试
·
形式化验证
·
openhitls
密码学系统的核心防护:FUZZ测试(模糊测试)技术原理与行业实践
在数字时代,密码学系统是网络安全的核心基石,小到支付加密、通信隐私,大到国家关键基础设施防护,都依赖其稳定可靠运行。但密码学协议的复杂性、算法实现的细节漏洞,往往成为黑客突破的薄弱点。传统测试方法难以覆盖边界场景与隐藏缺陷,而FUZZ测试(模糊测试)凭借其自动化、高覆盖率的优势,成为密码学系统安全验证的核心技术之一。本文将结合密码学测试场景,带你全面了解FUZZ测试的核心价值、技术原理与实用工具。
Che_Che_
1 个月前
论文阅读
·
网络安全
·
模糊测试
·
定向模糊测试
论文阅读-IDFUZZ: Intelligent Directed Grey-box Fuzzing
建立了一个新导航,它不再只是告诉距离目标的距离多少,而是一个智能导航
qq_24305079
5 个月前
linux
·
网络安全
·
黑客
·
渗透测试
·
模糊测试
·
kali linux
·
黑客工具
aflplusplus:开源的模糊测试工具!全参数详细教程!Kali Linux教程!(三)
这是 afl-fuzz 的辅助应用程序。它可以作为 gcc 和 clang 的直接替代品,让您使用所需的运行时工具重新编译第三方代码。
qq_24305079
5 个月前
linux
·
web安全
·
网络安全
·
黑客
·
渗透测试
·
模糊测试
·
kali linux
aflplusplus:开源的模糊测试工具!全参数详细教程!Kali Linux教程!(一)
American fuzzy lop 是一款模糊测试工具,它采用编译时插桩和遗传算法,自动发现干净、有趣的测试用例,这些用例会在目标二进制文件中触发新的内部状态。这显著提升了模糊测试代码的功能覆盖率。该工具生成的紧凑合成语料库也可用于为未来其他更耗费人力或资源的测试方案提供种子。
中科固源
6 个月前
网络安全
·
模糊测试
捍卫低空安全!-中科固源发现无人机MavLink协议远程内存泄漏漏洞
PX4Autopilot是一套世界领先的开源飞控软件平台,旨在为各类无人机和机器人系统提供稳定、安全、可扩展的飞行控制解决方案。它由全球开发者社区共同打造,具有高度灵活性和模块化架构,适配多样化的无人系统需求。
安冬的码畜日常
10 个月前
测试工具
·
api
·
postman
·
模糊测试
·
owasp
·
数据驱动测试
·
api安全测试
【玩转 Postman 接口测试与开发2_018】第14章:利用 Postman 初探 API 安全测试
《API Testing and Development with Postman》最新第二版封面写在前面 本章为全书的倒数第二章,作者简要介绍了 API 安全测试的相关概念,并对 OWASP API 安全清单和模糊测试(Fuzzy Testing)进行了重点讲解;后半部分作者利用数据驱动测试演示了模糊测试在 Postman 中的具体应用,只可惜在实现方案和叙述的条理性上较为敷衍,导致我在实测过程中又踩了不少坑。特此梳理出来,既是对自己创新方案的复盘,也能让更多后来者少走弯路。
Che_Che_
1 年前
网络安全
·
模糊测试
·
magma
·
titan
fuzzer实战-magma-模糊测试
Getting Started | magma首先打开这个链接,跟着官网指导做:并且参考Titan的官网使用方法:GitHub - 5hadowblad3/Titan: Research artifact for Oakland (S&P) 2024, "Titan: Efficient Multi-target Directed Greybox Fuzzing"
开源网安
1 年前
物联网
·
安全
·
web安全
·
车载系统
·
模糊测试
刚刚,模糊测试平台SFuzz受到行业认可
近日,中国网络安全产业联盟(CCIA)正式发布了“2024年网络安全优秀创新成果大赛-安全严选专题赛”评选结果,开源网安模糊测试平台SFuzz凭借重大创新能力,得到组委会认可,获本次大赛创新产品优胜奖。
Hellespontus
2 年前
安全
·
系统安全
·
kali
·
信息系统安全
·
模糊测试
·
afl
·
fuzzing
信息系统安全——基于 AFL 的模糊测试
实验 3 基于 AFL 的模糊测试3.1 实验名称《基于 AFL 的模糊测试》3.2 实验目1 、熟悉模糊测试方法
安全二次方security²
2 年前
atf
·
tf-a
·
smc
·
fuzz测试
·
模糊测试
ATF安全漏洞挖掘之FUZZ测试
安全之安全(security²)博客目录导读ATF(TF-A)/OPTEE之FUZZ安全漏洞挖掘汇总目录
我是有底线的