针对复合文档的Fuzzing测试技术

被引:8
作者
高峻
徐志大
李健
机构
[1] 中南计算机通信研究所
关键词
Fuzzing测试; 复合文档; 漏洞挖掘;
D O I
暂无
中图分类号
TP311.52 [];
学科分类号
摘要
Fuzzing测试是一种自动化软件测试技术,目前广泛应用于发现文件格式、网络协议、WEB程序、环境变量和COM对象等的漏洞测试。在针对Microsoft Office等复合文档格式软件漏洞的测试中,由于其软件文件格式复杂,暴力Fuzzing测试效率较低。为了提高这类软件安全测试的效率,提出了一种有针对性的数据构造和测试方法,该方法利用了复合文档结构化存储的特征,实验表明可以有效提高测试效率。
引用
收藏
页码:116 / 119
页数:4
相关论文
共 1 条
[1]   AN EMPIRICAL-STUDY OF THE RELIABILITY OF UNIX UTILITIES [J].
MILLER, BP ;
FREDRIKSEN, L ;
SO, B .
COMMUNICATIONS OF THE ACM, 1990, 33 (12) :32-43