AFLNET: A Greybox Fuzzer for Network Protocols

模糊测试 计算机科学 协议(科学) 国家(计算机科学) 实施 反向地址解析协议 服务器 编码(集合论) 计算机网络 序列(生物学) 程序设计语言 理论计算机科学 操作系统 Internet协议套件 软件 集合(抽象数据类型) 互联网 医学 替代医学 病理 生物 遗传学
作者
Van-Thuan Pham,Marcel Böhme,Abhik Roychoudhury
标识
DOI:10.1109/icst46399.2020.00062
摘要

Server fuzzing is difficult. Unlike simple command-line tools, servers feature a massive state space that can be traversed effectively only with well-defined sequences of input messages. Valid sequences are specified in a protocol. In this paper, we present AFLNET, the first greybox fuzzer for protocol implementations. Unlike existing protocol fuzzers, AFLNET takes a mutational approach and uses state-feedback to guide the fuzzing process. AFLNET is seeded with a corpus of recorded message exchanges between the server and an actual client. No protocol specification or message grammars are required. AFLNET acts as a client and replays variations of the original sequence of messages sent to the server and retains those variations that were effective at increasing the coverage of the code or state space. To identify the server states that are exercised by a message sequence, AFLNET uses the server's response codes. From this feedback, AFLNET identifies progressive regions in the state space, and systematically steers towards such regions. The case studies with AFLNET on two popular protocol implementations demonstrate a substantial performance boost over the state-of the-art. AFLNET discovered two new CVEs which are classified as critical (CVSS score CRITICAL 9.8).

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
美猪猪发布了新的文献求助10
3秒前
vvvaee完成签到 ,获得积分0
4秒前
冰蓝色的忧伤完成签到,获得积分10
9秒前
王志鹏完成签到 ,获得积分10
10秒前
收费完成签到 ,获得积分10
11秒前
阿志应助科研通管家采纳,获得10
11秒前
11秒前
共享精神应助科研通管家采纳,获得10
11秒前
枫威完成签到 ,获得积分10
11秒前
故笺完成签到,获得积分10
14秒前
安静严青完成签到 ,获得积分10
19秒前
ROMANTIC完成签到 ,获得积分10
22秒前
22秒前
NIHAO完成签到 ,获得积分10
24秒前
Zhang完成签到 ,获得积分10
27秒前
韭菜盒子发布了新的文献求助10
28秒前
31秒前
科目三应助万历采纳,获得10
32秒前
jrzsy完成签到,获得积分10
38秒前
38秒前
41秒前
万历发布了新的文献求助10
43秒前
swordshine完成签到,获得积分0
43秒前
yyyyxxxg完成签到,获得积分10
45秒前
LS发布了新的文献求助10
46秒前
ramsey33完成签到 ,获得积分10
46秒前
万历完成签到,获得积分10
47秒前
雪儿完成签到 ,获得积分10
49秒前
drughunter009完成签到 ,获得积分10
50秒前
逃之姚姚完成签到 ,获得积分10
51秒前
wwho_O完成签到 ,获得积分10
51秒前
SciGPT应助axiao采纳,获得10
58秒前
J_Xu完成签到 ,获得积分10
1分钟前
科目三应助cjy采纳,获得10
1分钟前
LS完成签到,获得积分10
1分钟前
1分钟前
lxaiczn应助蔡从安采纳,获得10
1分钟前
lxaiczn应助蔡从安采纳,获得10
1分钟前
qwe完成签到,获得积分10
1分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Modern Epidemiology, Fourth Edition 5000
Handbook of pharmaceutical excipients, Ninth edition 5000
Digital Twins of Advanced Materials Processing 2000
Weaponeering, Fourth Edition – Two Volume SET 2000
Polymorphism and polytypism in crystals 1000
Signals, Systems, and Signal Processing 610
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 纳米技术 有机化学 生物化学 化学工程 物理 计算机科学 复合材料 内科学 催化作用 物理化学 光电子学 电极 冶金 基因 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6021732
求助须知:如何正确求助?哪些是违规求助? 7635442
关于积分的说明 16166869
捐赠科研通 5169562
什么是DOI,文献DOI怎么找? 2766488
邀请新用户注册赠送积分活动 1749483
关于科研通互助平台的介绍 1636588