找回密码
 加入怎通
查看: 532|回复: 0

网络通信协议漏洞挖掘工作是如何展开的?

[复制链接]
heshao 发表于 2023-06-01 12:48:24 | 显示全部楼层 |阅读模式
  安全漏洞分为“已知漏洞”和“未知漏洞”,在编程实现通信协议的时候,难免会因为考虑不周而存在一些潜在的漏洞问题,因此,就需要对通讯协议进行漏洞挖掘。为方便大家理解,下面就让小编来为大家简单介绍下,网络通信协议漏洞挖掘工作是如何展开的?3 ^5 s) w9 d/ T) r. o, e! ~$ H
  漏洞挖掘就是要找出软件对异常情况处理不正确的地方,目前主要手段就是模糊测试(Fuzzing)。Fuzzing是一种通过构造能够使得软件崩溃的畸形输入来发现系统中存在缺陷的安全测试方法,通常被用来检测网络协议、文件、Active控件中存在于输入验证和应用逻辑中的缺陷,其自动化程度高、适应性广的特点使其成为漏洞挖掘领域较为有效的方法之一。2 T9 v/ F* [! Y+ b2 w
  一般来说,网络通信协议漏洞挖掘测试包括协议解析、测试用例生成、异常捕获和定位三个阶段。协议解析是通过公开资料或者对网络数据流量的分析,理解待测协议的层次、包字段结构、会话过程等信息,为后续测试用例的生成打下基础;测试用例生成依据上阶段整理出来的字段结构,采用变异的方式生成畸形测试用例,发送给待测对象;异常捕获和定位的目的是通过多种探测手段发现由测试用例触发的异常,保存异常相关数据信息,为后续异常的定位和重现提供依据。  j! H2 X( e1 [8 W( x: b
  关于网络通信协议漏洞挖掘工作,小编就先为大家介绍到这里。安般科技作为国内首家从事商业化智能模糊测试技术的科技公司,能够帮助客户大幅缩短软件开发周期,显著降低开发成本,如果对网络通信协议的漏洞挖掘工作还有其他疑问,可通过其官网进一步咨询了解,十分快捷!1 o2 w1 }1 `; p3 C8 y% B+ u

' L6 P& P, ]1 I" Z8 B; L
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-4-2 22:11 , Processed in 0.086375 second(s), 22 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表