20179214 2017-2018-2 《密码与安全新技术》第五次作业

基于fuzzing技术的漏洞挖掘与攻防技术

基于模糊测试的漏洞挖掘与攻防技术

引言

安全事件层出不穷

  • 滴滴8天3城连发暴力事件 媒体:被资本绑架轻视安全
  • 史上最大云安全事件 Cloudflare流量泄露
  • 洲际酒店(IHG)信用卡数据泄露
  • 搭载NSA网络核武 WannaCry勒索攻击全球爆发
  • 伙伴挖大坑 1.4亿Verizon用户数据泄露

    安全漏洞定义:

    安全漏洞是网络攻击和防御的关键点

    攻击:根据目标存在的漏洞,编写攻击程序

    防御:提前挖掘出漏洞,并修复

    网络安全事件的根本原因:

    漏洞挖掘

    漏洞防御

    常见的漏洞挖掘技术

    手工测试

    定义:由测试人员手工分析和测试被测目标,发现漏洞的过程,是最原始的漏洞挖掘方法

    优点:

    补丁对比

    定义:一种通过对比补丁之间的差异来挖掘漏洞的技术。

    优点:发现速度快

    缺点:已知漏洞

    程序分析:

    包括静态和动态

    定义:至在不运行计算机程序的条件下,通过词法分析,语法分析,控制流分析,污点分析等技术对程序代码进行扫描,验证代码是否满足规范性,安全性等指标的一种代码分析。

    有点:覆盖率100%

    缺点:误报和漏报

    二进制审核

    定义:通过逆向获取二进制代码,在二进制代码层次上进行安全评估。

    模糊测试

    定义:通过像被测数据输入大量的畸形数据并检测差异来发现异常。

    漏洞挖掘实例

    uploading-image-168122.png

uploading-image-705636.png

原文地址:https://www.cnblogs.com/blankicefire/p/9029889.html

时间: 2024-10-09 04:53:02

20179214 2017-2018-2 《密码与安全新技术》第五次作业的相关文章

20179214 2017-2018-2 《密码与安全新技术》第一周作业

20179214 2017-2018-2 <密码与安全新技术>第一周作业 课程:<密码与安全新技术> 班级: 201792 姓名: 刘胜楠 学号:20179214 上课教师:谢四江 上课日期:2018年3月15日 必修/选修: 选修 学习内容总结 ###量子密码技术简介 量子密码技术是量子物理学和密码学相结合的一门新兴学科,它是利用量子物理学方法实现密码思想的一种新型密码体制. 量子密码技术是一种实现保密通信的新方法,它比较于经典密码的最大优势是具有可证明安全性和可检测性.单词量子

20179214 2017-2018-2 《密码与安全新技术》第五周作业

20179214 2017-2018-2 <密码与安全新技术>第五周作业 课程:<密码与安全新技术> 班级: 201792 姓名: 刘胜楠 学号:20179214 上课教师:谢四江 上课日期:2018年3月29日 必修/选修: 选修 学习内容总结 ICO众筹 所有成功的数字货币以及区块链(本文区块链指"区块链公有链")项目无一不是社区项目.常见的ICO里,数字货币和区块链项目向早期爱好者出售项目代币.项目团队通过ICO获取技术开发和市场拓展资金:而项目爱好者通过

2017-2018-2 20179225 《密码与安全新技术专题》 第5周作业

2017-2018-2 <密码与安全新技术>第3周作业 课程:<密码与安全新技术> 班级:2017级92班 学号:20179225 上课教师:谢四江 主讲教师:王志强 上课日期:2018年5月10日 必修/选修: 必修 主要内容:基于模糊测试的漏洞挖掘及攻防技术 一.背景及意义 1 安全漏洞定义: 简单来说安全漏洞就为存在的缺陷与不足,使别人容易攻破或着入侵电脑. 精确定义:是指信息系统在设计.实现或者运行管理过程中存在的缺陷或不足,从而使攻击者能够在未授权的情况下利用这些缺陷破坏

密码与安全新技术专题

20179212 2017-2018-2 <密码与安全新技术>第1周作业 课程:<密码与安全新技术> 班级: 1792 姓名: 郭永健 学号: 20179212 上课教师:谢四江 上课日期:2018年3月15日 必修/选修: 必修 学习内容总结 第一次课老师为我们介绍了有关量子密码的主要内容,让我们对量子密码有了一个较为直观的认识. 课上,老师先是介绍了量子密码的研究背景,因为之前学过密码学,我们对对称密码和非对称密码还是有一些了解的,除了概念,在实际使用中,一般是用混合密码体制,

20179203 2017-2018-2 《密码与安全新技术》第3周作业

课程:<密码与安全新技术> 班级: 201792 姓名: 李鹏举 学号:20179203 上课教师:谢四江 上课日期:2018年3月29日 必修/选修: 选修 跨媒体安全 一.课程学习 1.1 传统多媒体与跨媒体 传统多媒体:传统的多媒体现在已经非常深入我们的生活了,我们也明确的知道哪些东西算是传统的多媒体,多媒体的英文单词是Multimedia,它由media和multi两部分组成.一般理解为多种媒体的综合.媒体(Media)就是人与人之间实现信息交流的中介,简单地说,就是信息的载体,也称为

2017-2018-2 20179215《密码与安全新技术》 第三次作业

2017-2018-2 20179215 <密码与安全新技术> 第三次作业 课程:<密码与安全新技术> 班级: 201792 姓名: 袁琳 学号:20179215 上课教师:谢四江 上课日期:2018年3月29日 必修/选修: 选修 学习内容总结 从多媒体到跨媒体 1.传统多媒体具有:获取不易,数据量小,关联度低等特点 2.移动互联网时代的多媒体具有:获取容易,数据量大,关联度高等特点 因此 数据的剧增.视频社交网站快速发展.视频上传量的增加等 正在加快形成跨媒体大数据. 3.跨媒

2017-2018-2 20179223《密码与安全新技术》第五次作业

课程:<密码与安全新技术> 班级:1792班 姓名:刘霄 学号:20179223 上课老师:谢四江 上课日期:2018年5月10日 必修/选修:必修 学习总结 本次课程由王志强老师为我们讲解有关--基于模糊测试的漏洞挖掘及攻防技术 引言 安全漏洞:是指信息系统在设计.实现或者运行管理过程中存在的缺陷或不足,从而使攻击者能够在未授权的情况下利用这些缺陷破坏系统的安全策略. 安全漏洞是网络攻击和防御的关键点. 攻击:根据目标存在的漏洞,编写攻击程序. 防御:提前挖掘出漏洞,并修复. 安全事件层出不

2017-2018-2 《密码与安全新技术》课程总结

20179226 2017-2018-2 <密码与安全新技术>课程总结 课程:<密码与安全新技术> 班级: 1792 姓名: 任逸飞 学号:20179226 上课教师:谢四江 上课日期:2018年6月7日 必修/选修: 必修 课程内容总结 一.量子密码 一开始对对称密码和公钥密码进行了比较,然后引出量子计算并说明量子计算计算速度快的优势.从BB84量子密钥分配协议了解了是如何在通信中运用量子密码的知识进行保密防止窃听.最后通过美国白宫和五角大楼的专用线路和芜湖量子政务网等应用实例说

2017-2018-2 20179225《密码与安全新技术》课程总结报告

20179225 2017-2018-2<密码与安全新技术>课程总结报告 课程:<密码与安全新技术> 班级:2017级92班 学号:20179225 姓名:王孟亚 上课教师:谢四江 必修/选修: 必修 课程学习内容总结 一.区块链 首先我对课程里面印象最深刻的一节课是<区块链> 我对这节课印象的深刻的原因是许久就听说了区块链,听闻许多人在这一领域投资都获得了相当的利润,而我并不了解这是一个什么鬼,因此引发了我对区块链重大的好奇心. 通过这节课我对区块链有了初步的了解,简

2017-2018-2 20179223《密码与安全新技术》课程总结报告

课程:<密码与安全新技术> 班级:2017级92班 学号:20179223 姓名:刘霄 上课教师:谢四江 必修/选修: 必修 课程学习内容总结 第一次课程--量子密码相关知识 信息安全技术备受世人关注,由于现有的加密方法存在着很多弊端,人们将目光转向了量子密码.根据量子力学中的海森堡不确定性原理(这个理论是说,你不可能同时知道一个粒子的位置和它的速度,粒子位置的不确定性,必然大于或等于普朗克常数(Planck constant)除于4π(ΔxΔp≥h/4π),这表明微观世界的粒子行为与宏观物质