期刊文献+

基于Fuzzing的MP3播放软件漏洞发掘技术 被引量:28

MP3 Vulnerability Exploiting Technique Based on Fuzzing
下载PDF
导出
摘要 Fuzzing是一种自动化的漏洞发掘技术。基于Fuzzing的漏洞发掘思想,该文设计并实现了一个针对MP3播放软件的fuzz工具——MP3Fuzz,对现有的从互联网上搜集到的Windows平台下常用的11种MP3播放软件进行了安全测试,发现了4个未公布的安全漏洞。测试结果表明MP3Fuzz的有效性和先进性。 Fuzzing is an automated vulnerability exploiting technique. This paper specifically designs and implementes a MP3Fuzz to test MP3 players based on fuzzing. With MP3Fuzz, it testes 11 popular MP3 players collected from the Internet, and discovers four unreleased vulnerabilities, which indicates the validity and superiority of the MP3Fuzz.
出处 《计算机工程》 CAS CSCD 北大核心 2007年第24期158-160,167,共4页 Computer Engineering
基金 国家自然科学基金资助项目(60373040 60573048) 中国科学院研究生院科研启动经费资助项目
关键词 漏洞 漏洞挖掘 FUZZING技术 MP3播放软件 vulnerability vulnerability exploiting Fuzzing MP3
  • 相关文献

参考文献3

  • 1Cowan C,Wagle P,Pu C,et al.Buffer Overflows:Attacks and Defenses for the Vulnerability of the Decade[C]//Proc.of DARPA Information Survivability Conference and Exposition.[S.l.]:DARPA Press,2000.
  • 2Du Wenliang,Mathur A P.Vulnerability Testing of Software System Using Fault Injection[R].Coast,TR 98-02,1998.
  • 3Evans D,Larochelle D.Improving Security Using Extensible Lightweight Static Analysis[J].IEEE Software,2002,19(1):42-51.

同被引文献204

引证文献28

二级引证文献223

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部