专栏名称: 嘶吼专业版
为您带来每日最新最专业的互联网安全专业信息。
目录
相关文章推荐
内蒙古自治区广播电视局  ·  区局要闻|杨劼在自治区广播电视局调研 ·  7 小时前  
内蒙古自治区广播电视局  ·  区局要闻|杨劼在自治区广播电视局调研 ·  7 小时前  
计算机与网络安全  ·  人工智能法律政策图景研究报告(2025年) ·  11 小时前  
计算机与网络安全  ·  AI与6G网络融合 ·  17 小时前  
黑龙江省司法厅  ·  全省政法系统唯一!!!省司法厅这个案例入选2 ... ·  2 天前  
计算机与网络安全  ·  GB∕T 28168-2025 信息技术 ... ·  2 天前  
51好读  ›  专栏  ›  嘶吼专业版

没有一个APP是安全的!PHP、Python等编码语言出现重大漏洞

嘶吼专业版  · 公众号  · 互联网安全  · 2017-12-12 18:06

正文

请到「今天看啥」查看全文


虽然模糊测试已经在软件测试领域使用了许多年,不过最近才在安全研究人员的圈子中流行开来,特别是在Google的安全团队和Linux社区中。因为使用模糊测试可以有效地发现崩溃、挂起或内存损坏等问题。一般情况下,我们会认为发生这些问题是因为应用程序的源代码太冗长需要优化,而不会想到是编写代码的语言出现了问题。

5种解释型语言中的漏洞

在Arnaboldi进行的模糊测试中,他为了弄清5种编程语言的结构和运行方式,还专门编写了自己的 XDiFF (Extended Differential Fuzzing Framework,可扩展差异化模糊测试框架)。Arnaboldi首先将每种编程语言都分解为最基本的函数,然后使用XDiFF向每一种语言进行多种类型的输入(即 payload)。







请到「今天看啥」查看全文


推荐文章
内蒙古自治区广播电视局  ·  区局要闻|杨劼在自治区广播电视局调研
7 小时前
内蒙古自治区广播电视局  ·  区局要闻|杨劼在自治区广播电视局调研
7 小时前
计算机与网络安全  ·  人工智能法律政策图景研究报告(2025年)
11 小时前
计算机与网络安全  ·  AI与6G网络融合
17 小时前
慈怀读书会  ·  结了婚才知道,这一点比爱不爱更重要
8 年前
数字营销微刊  ·  百度取消新闻源 企业传播变革迎来拐点
8 年前
大爱狗狗控  ·  养狗需要很有钱?那穷人怎么办...
8 年前