حق مؤلف و طبع تمامی مطالب این وبسایت متعلق به گروه Vulnerlab است، بازنشر مقالات و مطالب این وبسایت با ذکر منبع Vulnerlab بلامانع است.
ارتباط با Vulnerlab
آخرین مطالب Vulnerlab
-
فازینگ جعبه خاکستری هدایت شده (Directed Greybox Fuzzing یا DGF) رویکردی مؤثر است که با استفاده از نقاط هدف از پیش تعریف شده، برای تقویت آزمون نواحی آسیبپذیر کد طراحی…
-
کامپایلر (Compiler) یکی از بنیادیترین مؤلفههای زیرساخت نرمافزارهای مدرن است و نقشی محوری در تبدیل ایدههای انتزاعی برنامهنویسان به دستورالعملهای قابل اجرای سختافزار ایفا میکند. هر برنامهی کامپیوتری، صرفنظر از…
-
فازینگ آگاه به معنا: چارچوب تجربی برای جهش ورودیهای هدایت شده توسط مدلهای زبانی بزرگ و مبتنی بر استدلال
توسط Vulnerlabتوسط Vulnerlab 24 بازدیدآسیب پذیریهای امنیتی در دستگاههای اینترنت اشیاء (IoT یا Internet-of-Things)، پلتفرمهای موبایل و سیستمهای خودران (autonomous systems) همچنان بحرانی باقی ماندهاند. فازرهای سنتی مبتنی بر جهش (mutation-based fuzzers) با وجود…
-
R1-Fuzz: تخصصیسازی مدلهای زبانی برای فازینگ متنی با استفاده از یادگیری تقویتی
توسط Vulnerlabتوسط Vulnerlab 38 بازدیدفازینگ (fuzzing) روشی مؤثر برای کشف آسیبپذیریهاست، اما در مواجهه با اهداف پیچیدهای مانند کامپایلرها، مفسرها و موتورهای پایگاه داده با چالش مواجه میشود؛ چراکه این سیستمها ورودیهای متنی را…
-
کاربرد اجرای نمادین پویا در فازینگ هیبریدی کد دودویی برای معماریهای Baikal-M و RISC-V 64
توسط Vulnerlabتوسط Vulnerlab 40 بازدیدفازینگ هیبریدی (Hybrid Fuzzing) و اجرای نمادین پویا (Dynamic Symbolic Execution) به بخش حیاتی چرخه حیات توسعه نرمافزار امن تبدیل شدهاند. در حال حاضر، نسبت کدهایی که برای معماریهای ARM…
-
MSFuzz: بهبود فازینگ پروتکل با درک نحو پیامهای مبتنی بر مدلهای زبانی بزرگ
توسط Vulnerlabتوسط Vulnerlab 42 بازدیدپیادهسازیهای پروتکلهای شبکه، بهعنوان اجزای اساسی سامانههای ارتباطات اطلاعاتی، از اهمیت حیاتی در حوزه امنیت برخوردارند. به دلیل کارایی بالا و سطح بالای خودکارسازی، فازینگ به یکی از روشهای پرکاربرد…