fuzzing

标签

Cards List
#fuzzing

趣味模糊测试——snac2 中未经认证的拒绝服务漏洞

Lobsters Hottest · 4天前 缓存

本文介绍通过模糊测试发现 snac2 的 JSON 解析器中存在未经认证的拒绝服务漏洞,攻击者可通过精心构造的输入远程导致崩溃。

0 人收藏 0 人点赞
#fuzzing

你无法通过逐个修复漏洞来摆脱vulnpocalypse

Lobsters Hottest · 2026-07-16 缓存

Alex Gaynor 认为,由AI驱动的'vulnpocalypse'使得传统的逐个修复漏洞的方法不可行,并呼吁进行系统性安全修复,例如用内存安全语言重写组件。

0 人收藏 0 人点赞
#fuzzing

高效的云端确定性仿真

Lobsters Hottest · 2026-07-13 缓存

Antithesis 描述了其定制的确定性虚拟机监控器和子树去重技术,用于在云规模上进行高效、可重复的全系统模糊测试。

0 人收藏 0 人点赞
#fuzzing

协议窥探:AirDrop 与 Quick Share 的漏洞研究

Hacker News Top · 2026-07-04 缓存

本文首次对苹果 AirDrop 和安卓 Quick Share 进行了跨平台逆向工程与协议感知模糊测试研究,揭示了这些广泛使用的近场传输协议中存在的六个漏洞。

0 人收藏 0 人点赞
#fuzzing

控制平面才是关键:LLM 时代重访 autofz

Lobsters Hottest · 2026-07-02 缓存

作者重新审视了 autofz 元模糊测试工具,认为其控制平面编排方法(管理多个不完善的 worker)在 LLM 时代对安全自动化越来越重要,即便具体的模糊测试技术在不断演进。

0 人收藏 0 人点赞
#fuzzing

WinPE 作为 Windows 驱动程序测试与模糊测试的无状态工具

Hacker News Top · 2026-06-28 缓存

本文介绍了如何使用 Windows PE 作为轻量级、无状态的测试工具,用于 Windows 内核驱动程序测试与模糊测试,并针对 CI/CD 管道进行了优化。

0 人收藏 0 人点赞
#fuzzing

语义具体化:如何生成任意控制流且无未定义行为的代码?

Hacker News Top · 2026-06-03 缓存

Reify 是一款基于语义具体化技术的开源随机 C 程序生成器,能够生成不含未定义行为的代码,专用于编译器测试。它已在 GCC 和 LLVM 中发现了 59 个 bug,并在 OpenJ9 和 Linux 的 eBPF 运行时中发现了额外的缺陷。

0 人收藏 0 人点赞
#fuzzing

CVE-2026-46529: 存在10年之久的Linux PDF查看器远程代码执行漏洞(XReader/Evince/Atril)

Lobsters Hottest · 2026-05-22 缓存

某安全研究人员发现了CVE-2026-46529,这是Linux PDF查看器XReader、Evince和Atril中一个存在10年之久的远程代码执行漏洞,原因是在生成子进程以打开远程文档链接时,参数引用不充分。

0 人收藏 0 人点赞
#fuzzing

256行或更少:测试用例最小化

Lobsters Hottest · 2026-04-21 缓存

一篇技术博客文章,描述了作者用约256行Zig代码实现的极简属性测试库,该库具有用于可复现测试用例生成和算法验证的有限随机数生成器。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈