حق مؤلف و طبع تمامی مطالب این وبسایت متعلق به گروه Vulnerlab است، بازنشر مقالات و مطالب این وبسایت با ذکر منبع Vulnerlab بلامانع است.
ارتباط با Vulnerlab
آخرین مطالب Vulnerlab
-
RiverIoT – ارائه یک چارچوب پیشنهادی برای فازینگ برنامههای کاربردی اینترنت اشیا
توسط Vulnerlabتوسط Vulnerlab 8 بازدیدچکیده – این مقاله یک چارچوب آزمون یکپارچه (Integrated Testing Framework) برای سامانههای اینترنت اشیا (Internet of Things – IoT) ارائه میدهد که بر پایه بستر متنباز RIVER توسعه یافته…
-
فازینگ فایلهای باینری برای شناسایی خطاهای ایمنی حافظه با استفاده از QASan
توسط Vulnerlabتوسط Vulnerlab 7 بازدیدچکیده – تکنیکهای آزمون فازی (Fuzz Testing) یا همان فازینگ به دلیل توانایی روزافزون خود در تولید موارد آزمون (Test Cases) منجر به ایجاد کرش (Crash) در برنامهها، بهطور گستردهای…
-
فازینگ مقیاسپذیر فایلهای باینری برنامهها با استفاده از E9AFL
توسط Vulnerlabتوسط Vulnerlab 17 بازدیدفازینگ جعبه خاکستری (Greybox Fuzzing) روشی مؤثر برای آزمون نرمافزار محسوب میشود. فازرهای جعبه خاکستری مانند AFL، از ابزارگذاری (Instrumentation) استفاده میکنند که اطلاعات مربوط به پوشش مسیر (Path Coverage)…
-
فازینگ (Fuzzing) به عنوان یکی از پرکاربردترین تکنیکهای آزمون نرمافزار، با تولید تعداد زیادی ورودی آزمون (Test Input) میتواند طیف متنوعی از نقاط ضعف موجود در یک برنامه، از جمله…
-
پژوهشهای مرتبط با خودکارسازی کشف آسیبپذیریها (Vulnerability)، از دیرباز به دلیل کمبود مجموعهدادههای مرجع معتبر (Ground Truth – منظور اطلاعاتی است که درستی آن از قبل مشخص و قابل اعتماد است…
-
حساس و همکارانه عمل کنید: تحلیلی از تأثیر معیارهای پوشش در فازینگ جعبهخاکستری
توسط Vulnerlabتوسط Vulnerlab 79 بازدیدفازینگ جعبهخاکستری هدایت شده مبتنی بر پوشش (Coverage-Guided Greybox Fuzzing) به یکی از رایجترین تکنیکهای کشف باگهای (Bug) نرمافزاری تبدیل شده است. معیار پوشش (Coverage Metric) که نحوه انتخاب بذرهای…