模糊测试-强制性安全漏洞发掘

《模糊测试:强制性安全漏洞发掘》阅读笔记。

参考链接:

基本概念

白盒测试(源代码分析)的一个缺点在于:你看到的东西,并不一定是实际执行的东西。同时,由于代码的规模复杂性,源代码评审往往难以充分地进行。

模糊测试,是一种通过提供非预期输入监视异常结果以发现软件故障的方法。一般是自动化半自动化,可划分为两类:

  • 基于生成的模糊器:根据对目标协议或文件格式的建模,创建测试用例
  • 基于变异的模糊器:通过对现有测试用例应用变异技术,产生新的测试用例

有效模糊测试的关键

-