亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

NAFuzzer: Augmenting Network Protocol Fuzzers via Automatic Template and Seed Generation

模糊测试 计算机科学 协议(科学) 软件 污点检查 解析 过程(计算) 领域(数学) 软件错误 程序设计语言 数学 医学 病理 纯数学 替代医学
作者
Ke Yan,Bo Yu,Yong Tang,Xiangdong Kong,Chen Chen,Jin Lei
标识
DOI:10.1109/dsc55868.2022.00060
摘要

Fuzzing is one of the most popular software analysis techniques for discovering vulnerabilities. Different from common terminal software, servers should be interacted with well-formed message that conforms to protocol specifications to exercise more functions. However, without protocol specifications, random bit flipping is unlikely to generate valid messages, making fuzzing struggle to traverse the deeper branches of the program. What’s more, manually extracting specifications is typically labor-intensive. In this paper, we present NAFuzzer, a format-aware fuzzing framework for network protocol software. Based on the key insight that similar message fields being parsed at similar locations in the program, NAFuzzer collects constraints of message handling process using replay-based concolic execution, then runs Loop Mapping algorithm to infer the protocol format, and finally uses the format information to generate seeds and perform fuzzing. We implemented and evaluated NAFuzzer on 6 real-world protocol software (LightFTP, Exim, Live555, NetSNMP, Dnsmasq, TinyHTTPd). The results show that NAFuzzer can extract the message formats of six protocol software with a field recognition accuracy of close to 90%. In fuzzing, it achieves higher branch coverage (up to 27.3%) and discovers more paths (up to 38.2%) compared to state-of-the-art fuzzers without any manual involvement.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Ava应助Kumquat采纳,获得10
54秒前
Sandy完成签到 ,获得积分10
1分钟前
可爱的函函应助周柏洋采纳,获得10
2分钟前
wang完成签到,获得积分10
2分钟前
2分钟前
Kumquat发布了新的文献求助10
2分钟前
wanci应助Kumquat采纳,获得10
2分钟前
3分钟前
周柏洋发布了新的文献求助10
3分钟前
mmyhn应助科研通管家采纳,获得10
3分钟前
隐形曼青应助wwwww采纳,获得10
3分钟前
4分钟前
ding应助小巧的雨柏采纳,获得10
4分钟前
紫熊发布了新的文献求助10
4分钟前
4分钟前
4分钟前
5分钟前
Ann完成签到,获得积分10
5分钟前
若眠完成签到 ,获得积分10
5分钟前
朴素的山蝶完成签到 ,获得积分10
6分钟前
andrele发布了新的文献求助10
6分钟前
6分钟前
上神发布了新的文献求助10
6分钟前
情怀应助韩宇航采纳,获得10
6分钟前
6分钟前
韩宇航发布了新的文献求助10
7分钟前
韩宇航完成签到,获得积分10
7分钟前
上神完成签到,获得积分10
7分钟前
77完成签到 ,获得积分10
9分钟前
黄黄完成签到,获得积分0
9分钟前
10分钟前
桐桐应助科研通管家采纳,获得10
11分钟前
wwwww发布了新的文献求助10
11分钟前
Xuxiaojun发布了新的文献求助10
11分钟前
紫熊完成签到,获得积分10
11分钟前
13分钟前
Haiverxin完成签到,获得积分10
13分钟前
Haiverxin发布了新的文献求助10
13分钟前
mmyhn应助科研通管家采纳,获得10
13分钟前
mmyhn应助科研通管家采纳,获得10
13分钟前
高分求助中
Sustainability in Tides Chemistry 1500
Handbook of the Mammals of the World – Volume 3: Primates 805
拟南芥模式识别受体参与调控抗病蛋白介导的ETI免疫反应的机制研究 550
Gerard de Lairesse : an artist between stage and studio 500
Digging and Dealing in Eighteenth-Century Rome 500
Queer Politics in Times of New Authoritarianisms: Popular Culture in South Asia 500
Manual of Sewer Condition Classification 500
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3068106
求助须知:如何正确求助?哪些是违规求助? 2722110
关于积分的说明 7476020
捐赠科研通 2369109
什么是DOI,文献DOI怎么找? 1256195
科研通“疑难数据库(出版商)”最低求助积分说明 609490
版权声明 596826