预览加载中,请您耐心等待几秒...
1/2
2/2

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

基于模糊测试的网络协议自动化漏洞挖掘工具设计与实现的中期报告 中期报告 设计目标: 1.基于模糊测试的网络协议自动化漏洞挖掘工具 针对网络协议的通信流程和数据格式进行模糊测试,实现自动化漏洞挖掘和验证 2.支持多种网络协议 支持HTTP、FTP、SMTP、POP3等多种网络协议 3.支持不同平台的程序编写和运行 设计思路: 1.网络协议数据格式生成器 根据网络协议文档,生成符合协议规范的数据包并送入模糊引擎进行测试 2.模糊引擎 在生成器的基础上,执行模糊测试用例,伪造恶意包,进行测试 3.漏洞验证 对模糊测试得到的异常包进行验证,判断是否存在漏洞,输出结果 4.漏洞注入 对漏洞进行优化,生成攻击用例,输出攻击脚本 任务进展: 1.网络协议数据格式生成器 通过调研网络协议文档,编写了部分生成器,实现基本的数据格式构造 2.模糊引擎 实现了基于AFL(AmericanFuzzyLop)模糊引擎的算法,对生成的数据包进行测试 3.漏洞验证 针对HTTP和FTP协议进行了漏洞验证,并实现了基本的结果输出 4.漏洞注入 完成漏洞注入模块的框架设计和初步实现,支持HTTP和FTP协议的攻击脚本生成 下一步工作: 1.完善网络协议数据格式生成器,提高数据构造的覆盖率 2.改进模糊引擎算法,提高测试效率和准确性 3.扩展漏洞验证模块,支持更多协议和漏洞类型的验证 4.完善漏洞注入模块,实现自动化攻击脚本生成和执行