小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Rust Forge Conf 2025将于6月28日至7月2日在新西兰惠灵顿举行,会议包括主题演讲、工作坊和参观活动。亮点包括Adobe分享Rust在Photoshop中的应用及OpenStar在核聚变方面的贡献。文章探讨了利用大型语言模型和模糊测试将C语言程序移植到Rust的有效性,并展示了Rust安全手册,强调开发者需通过纪律确保应用安全。

【Rust日报】2025-06-28 利用 LLM 和 Fuzzing,将 C 程序移植到 Rust

Rust.cc Rust.cc · 2025-06-28T06:27:25Z
Pickle Rick | TryHackMe | Español

通过Nmap扫描目标IP,发现Apache在80端口运行。获取用户名R1ckRul3s后,使用Fuzzing找到多个目录。通过robots.txt获取密码,成功登录并执行Linux命令,但权限受限。使用反向Shell获取更高权限,最终完成Pickle Rick机器的挑战。

Pickle Rick | TryHackMe | Español

DEV Community DEV Community · 2025-04-16T05:09:53Z

本研究提出FuzzDistill方法,通过编译时分析和机器学习优化模糊测试目标,解决效率低下和资源消耗问题,能够识别高优先级漏洞区域,显著减少测试时间。

Intelligent Fuzzing Target Selection: FuzzDistill Based on Compile-Time Analysis and Machine Learning

BriefGPT - AI 论文速递 BriefGPT - AI 论文速递 · 2024-12-11T00:00:00Z

WinAFL是一个基于AFL的模糊测试工具,专为Windows平台设计。它利用DynamoRIO插桩工具来跟踪和记录程序执行路径,以发现漏洞。使用WinAFL进行模糊测试需要准备初始种子输入和编写harness来控制程序的输入和执行路径。本文介绍了如何使用WinAFL对一个图片解析功能进行Fuzzing的实战案例。通过分析目标函数和构造参数,最终发现了多个程序崩溃的漏洞。

WinAFL 实战:探索闭源软件Fuzzing技术

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-06-14T08:47:12Z

文章介绍了LLM辅助Fuzzing在信息安全领域的应用,Google将LLM与OSS-Fuzz项目相结合,实现全自动化的工作流。LLM生成的fuzzing target成功发现了漏洞,表明LLM的合理使用能提升fuzzing能力。Google团队的长远目标是将LLM fuzz target generation作为OSS-Fuzz的完全集成功能,并扩展支持到Python和Java等语言生态系统。OSS-Fuzz已经帮助1000多个项目发现并修复了漏洞和bug。文章还提到了xz项目投毒事件和开源运动的局限性。

Fuzzing漫谈:Heartbleed,AI与xz投毒事件

Fernweh Fernweh · 2024-04-04T17:31:43Z

调研发现顶会Fuzzing论文缺乏可复现性、测试目标选择有限、比较对象不准确、实验环境存在问题、数据分析不充分。文章呼吁建立公开透明的公证机制,提高Fuzzing研究的质量和可信度。

Annual Hit Piece: Fuzzing Top Conference Paper Debunking Report

Whexy Blog Whexy Blog · 2024-02-03T18:00:00Z

本文介绍了基于《The Fuzzing Book》在线教程的初级内容的学习实践总结,包括Mutation-based Fuzzing和Greybox Fuzzing两部分。实现了Boosted Greybox Fuzzing和Directed Greybox Fuzzing。用三个fuzzer测试了同一个现实中使用的程序——HTMLParser,结果显示,两个greybox fuzzer的表现都要比blackbox fuzzer好。介绍了DirectedSchedule和AFLGoSchedule两种改进版本的fuzzer,其中AFLGoSchedule产生了593个能够解决迷宫问题的答案。最后,用“无限猴子”定理来结束文章。

Fuzzing入门笔记(二)

Fernweh Fernweh · 2023-10-31T01:15:00Z

本文介绍了Fuzzing中的code coverage统计方法,包括Python中的coverage统计和外部程序的coverage统计。同时介绍了基础Fuzzing的coverage统计和branch coverage的概念。

Fuzzing入门笔记(一)

Fernweh Fernweh · 2023-10-27T11:15:00Z

华为云社区上的一篇论文《GREYONE:Data Flow Sensitive Fuzzing》提出了一种数据流敏感的模糊测试方法,通过污点跟踪和分支匹配度来指导变异和进化方向。实验结果显示,该方法在代码覆盖率和漏洞挖掘方面取得了较好效果。

带你读论文丨Fuzzing漏洞挖掘详细总结 GreyOne

华为云官方博客 华为云官方博客 · 2023-08-23T08:50:53Z

ReDoS 攻击是攻击者构造特殊字符串,导致正则表达式运行消耗大量资源,使服务器无法响应。防范手段有降低正则表达式复杂度、严格限制用户输入字符串长度、使用单元测试、fuzzing 测试、使用静态代码分析工具、增加性能监控等。

从一次CPU打满到ReDos攻击和防范

京东科技开发者 京东科技开发者 · 2023-03-01T05:03:04Z

Go fuzzing(模糊测试)是Go 1.18发布的另一个非常重要的特性,因为Go泛型已经把大家的目光都吸引过去了,导致go fuzzing这个特性有些人还不是太了解。Go官方发布了一个文档,介绍了Go Fuzzing技术。Go Fuzzing

[译] go fuzzing

鸟窝 鸟窝 · 2022-01-03T13:40:09Z
Go 1.18新特性前瞻:原生支持Fuzzing测试

Go 1.18版本原生支持Fuzzing技术,成为一等公民。Fuzzing是一种基于随机输入的自动化测试技术,旨在发现代码中的潜在bug,提升系统的安全性和稳定性。Go社区专家推动这一特性,使开发者能够通过Go提供的Fuzzing API简单进行测试,提升代码质量。

Go 1.18新特性前瞻:原生支持Fuzzing测试

Tony Bai Tony Bai · 2021-11-30T16:00:00Z

An overview of fuzz testing and the go-fuzz tool, as well as a look at the recent draft design for including fuzz testing in the `go` tool (LWN.net).

Fuzzing in Go

Ben Hoyt's technical writing Ben Hoyt's technical writing · 2020-08-24T20:00:00Z

本文首发www.droidsec.cn | 安卓安全中文站...

MFFA:Android多媒体文件漏洞Fuzzing框架分析与测试

Nuclear'Atk(核攻击)网络安全实验室 Nuclear'Atk(核攻击)网络安全实验室 · 2015-08-13T06:07:29Z

Fuzzing (or fuzz testing) is becoming increasingly popular. Fuzzing Clang and fuzzing with Clang is not new: Clang-based AddressSanitizer has been used for fuzz-testing the Chrome browser for...

Simple guided fuzzing for libraries using LLVM's new libFuzzer

The LLVM Project Blog The LLVM Project Blog · 2015-04-09T13:40:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码