AFLNET: A Greybox Fuzzer for Network Protocols

模糊测试 计算机科学 协议(科学) 国家(计算机科学) 实施 反向地址解析协议 服务器 编码(集合论) 计算机网络 序列(生物学) 程序设计语言 理论计算机科学 操作系统 Internet协议套件 软件 集合(抽象数据类型) 互联网 生物 医学 病理 替代医学 遗传学
作者
Van-Thuan Pham,Marcel Böhme,Abhik Roychoudhury
标识
DOI:10.1109/icst46399.2020.00062
摘要

Server fuzzing is difficult. Unlike simple command-line tools, servers feature a massive state space that can be traversed effectively only with well-defined sequences of input messages. Valid sequences are specified in a protocol. In this paper, we present AFLNET, the first greybox fuzzer for protocol implementations. Unlike existing protocol fuzzers, AFLNET takes a mutational approach and uses state-feedback to guide the fuzzing process. AFLNET is seeded with a corpus of recorded message exchanges between the server and an actual client. No protocol specification or message grammars are required. AFLNET acts as a client and replays variations of the original sequence of messages sent to the server and retains those variations that were effective at increasing the coverage of the code or state space. To identify the server states that are exercised by a message sequence, AFLNET uses the server's response codes. From this feedback, AFLNET identifies progressive regions in the state space, and systematically steers towards such regions. The case studies with AFLNET on two popular protocol implementations demonstrate a substantial performance boost over the state-of the-art. AFLNET discovered two new CVEs which are classified as critical (CVSS score CRITICAL 9.8).
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
郢都小镇完成签到,获得积分20
1秒前
汉堡包应助青大最亮的仔采纳,获得10
1秒前
小淘气发布了新的文献求助10
2秒前
科研小白发布了新的文献求助10
2秒前
丘比特应助蒲云海采纳,获得10
3秒前
郢都小镇发布了新的文献求助10
4秒前
5秒前
yym发布了新的文献求助10
6秒前
111完成签到 ,获得积分10
6秒前
来碗面完成签到 ,获得积分10
7秒前
过儿完成签到,获得积分10
11秒前
来碗面关注了科研通微信公众号
11秒前
ding应助yym采纳,获得10
12秒前
打打应助嘿嘿嘿采纳,获得10
12秒前
情怀应助科研小白采纳,获得10
13秒前
13秒前
wuakeup关注了科研通微信公众号
15秒前
15秒前
gf49973发布了新的文献求助10
15秒前
华仔应助哈哈哈哈哈哈采纳,获得10
15秒前
英姑应助砍柴少年采纳,获得10
16秒前
16秒前
19秒前
打打应助棋士采纳,获得10
19秒前
青大最亮的仔完成签到,获得积分10
20秒前
23秒前
24秒前
乔乔兔应助向雨竹采纳,获得10
26秒前
棋士发布了新的文献求助10
27秒前
机智的紫丝完成签到,获得积分10
27秒前
jeronimo完成签到,获得积分10
29秒前
清爽胡萝卜完成签到,获得积分10
29秒前
34秒前
35秒前
mhq发布了新的文献求助10
36秒前
36秒前
37秒前
哈哈哈完成签到 ,获得积分10
39秒前
123发布了新的文献求助10
39秒前
高分求助中
The Mother of All Tableaux Order, Equivalence, and Geometry in the Large-scale Structure of Optimality Theory 2400
Ophthalmic Equipment Market by Devices(surgical: vitreorentinal,IOLs,OVDs,contact lens,RGP lens,backflush,diagnostic&monitoring:OCT,actorefractor,keratometer,tonometer,ophthalmoscpe,OVD), End User,Buying Criteria-Global Forecast to2029 2000
Optimal Transport: A Comprehensive Introduction to Modeling, Analysis, Simulation, Applications 800
Official Methods of Analysis of AOAC INTERNATIONAL 600
ACSM’s Guidelines for Exercise Testing and Prescription, 12th edition 588
T/CIET 1202-2025 可吸收再生氧化纤维素止血材料 500
Interpretation of Mass Spectra, Fourth Edition 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 冶金 细胞生物学 免疫学
热门帖子
关注 科研通微信公众号,转发送积分 3950988
求助须知:如何正确求助?哪些是违规求助? 3496346
关于积分的说明 11081695
捐赠科研通 3226885
什么是DOI,文献DOI怎么找? 1784005
邀请新用户注册赠送积分活动 868114
科研通“疑难数据库(出版商)”最低求助积分说明 800993