Proj CMI Paper Reading: Linear-time Temporal Logic guided Greybox Fuzzing
2022/7/28 23:30:40
本文主要是介绍Proj CMI Paper Reading: Linear-time Temporal Logic guided Greybox Fuzzing,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
Abstract
背景:软件模型检查和运行时验证广泛用于检查软件系统时间属性
本文:LTL-fuzzer
任务:构建了一个灰盒模糊测试框架来发现违反线性时间时序逻辑 (LTL) 属性的情况
方法:输入:a sequential program written in C/C++,an LTL property。它发现stateful software中 LTL 属性的violations, or counterexample traces,但是,它并没有实现验证。
意义:我们的工作为理解软件模型检查、运行时验证和灰盒模糊测试之间未探索的协同作用提供了一个起点。
基于: AFL
效果:比起model-checker, 能更快地找到counterexamples
实验:
数据集: OpenSSL, Telnet
效果:
- 能复现有名的CVEs
- 在检查RFC之后,找到15个0-day漏洞, 12个CVEs
这篇关于Proj CMI Paper Reading: Linear-time Temporal Logic guided Greybox Fuzzing的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-15Typescript 类型教程:轻松入门与实践指南
- 2024-11-15AntDesign-icons项目实战:新手入门教程
- 2024-11-14用Scratch编写语言模型:爪爪(Clawed)式简易教程
- 2024-11-14用大型语言模型在Amazon Bedrock上分类Jira工单
- 2024-11-14从数据到行动:亚马逊Bedrock代理如何自动化复杂工作流
- 2024-11-14Databricks与优化后的Snowflake性能大比拼
- 2024-11-14亚马逊 Inspector 解析:提升您的 AWS 负载安全的利器
- 2024-11-14揭秘VS Code for Web - Azure:轻松开发云端应用的新利器
- 2024-11-14揭秘指南:如何让Databricks中的数据为最终用户所用
- 2024-11-14OpenTelemetry扩展进入CI/CD可观测性领域