unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
CrossFit:基于上下文链接分析与定向模糊测试的虚拟机回调漏洞自动化发现
Scripting languages are an essential part of many software environments. Commonlanguages l...
2026-9-18 02:53:14 | 阅读: 12 |
收藏
|
玄武实验室每日安全 - nebelwelt.net
crossfit
memory
guarantees
analysis
php
x402scope:揭示 x402 微支付协议中的四类关键攻击向量
x402 is a rising payment protocol that enables micropayments for web services.Building on...
2026-9-18 02:53:10 | 阅读: 9 |
收藏
|
玄武实验室每日安全 - nebelwelt.net
x402
analysis
x402scope
paying
Sysyphuzz:通过聚焦低覆盖区域提升模糊测试覆盖率
嗯,用户让我帮忙总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我需要仔细阅读文章内容,抓住主要观点。 文章主要讨论了模糊测试(Fuzzing)中的一个关键问题:长时间运行后覆盖率 plateau,无法继续增加。现有的解决方案是使用新的种子输入或变异操作符。但作者观察到即使在Google多年的努力下,Syzbot在Linux内核中的模糊测试也达到了 plateau。 于是他们提出了一种新方法:Sysyphuzz。这种方法通过分析基本块的执行频率,发现有些块执行次数极少,可能隐藏着漏洞。Sysyphuzz分为两个阶段:第一阶段收集现有语料库的数据,第二阶段通过boost delegator来决定哪些块需要加强,并进行上下文保留的变异。 总结下来,文章的核心是Sysyphuzz如何在覆盖率 plateau后,通过平衡基本块的执行频率来发现新漏洞。这种方法有效且开源,评估结果也优于syskaller。 现在需要将这些内容浓缩到100字以内,确保涵盖主要点:问题、解决方案、方法、效果。 </think> 文章探讨了模糊测试(Fuzzing)中覆盖率 plateau 的问题,并提出了一种名为 Sysyphuzz 的新方法。该方法通过分析基本块的执行频率,识别和加强较少被覆盖的区域以发现潜在漏洞。该技术分为两阶段:首先收集现有语料库数据;然后通过 boost delegator 决定哪些区域需要加强,并进行上下文保留的变异操作。实验表明该方法在 Linux 内核模糊测试中有效。...
2026-3-2 08:45:48 | 阅读: 0 |
收藏
|
玄武实验室每日安全 - nebelwelt.net
fuzzed
sysyphuzz
mutations
seeds
boost
DUMPLING:细粒度差异化的JavaScript引擎模糊测试
%PDF-1.5%ÐÔÅØ172 0 obj<</Length 5260 /Filter /FlateDecode>>streamxÚµ[I“ÛF²¾ûWôáE;‚,…Ý...
2025-4-27 10:28:3 | 阅读: 9 |
收藏
|
玄武实验室每日安全 - nebelwelt.net
endobj
endstream
flatedecode
41833
923
Previous
-2
-1
0
1
2
3
4
5
Next