日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 軟件研發(fā) > 影響模糊測試效果的一些關鍵因素

影響模糊測試效果的一些關鍵因素

2018-04-09 11:14:57 | 來源:中培企業(yè)IT培訓網(wǎng)

影響模糊測試效果的一些關鍵因素有:

測試點:由于模糊測試是通過數(shù)據(jù)通道的,所以測試點一般會選擇數(shù)據(jù)通道的入口點或者可信邊界點,如網(wǎng)絡端口和協(xié)議,外部傳人文件和文件類型,RPC請求端口。

樣本選擇:模糊測試的效果與覆蓋能力,與樣本選擇的好壞極其相關,實施模糊測試必須依據(jù)上面的測試流程,分析和選擇覆蓋面廣,便于測試的多個樣本來保證測試的效果。

數(shù)據(jù)關聯(lián)性:由于模糊測試對數(shù)據(jù)的變異依賴于安全經(jīng)驗,對數(shù)據(jù)含義并不了解,所以如果一個樣本是數(shù)據(jù)關聯(lián)的,模糊測試由于無法同步這種關聯(lián),導致生成的樣本都成為無效樣本,在程序預處理之前就判斷為不合格不再繼續(xù),這樣就達不到測試的效果。數(shù)據(jù)存在關聯(lián)性的軟件和程序并不適合采用模糊測試,現(xiàn)在有一些替代的技術,如智禽%模糊測試,允許用戶描述數(shù)據(jù)結構的關聯(lián)性,以輔助生成符合關聯(lián)規(guī)則的測試樣本。

自動化框架:實現(xiàn)無人值守自動化測試和記錄,是提高黑盒安全測試禽邑力的關鍵。黑盒安全測試依靠大量的異常樣本來進行測試,靠機器替代部分人力來發(fā)現(xiàn)安全問題,實現(xiàn)無人值守自動化測試和記錄就是必須的組件。幾乎所有的黑盒安全測試都支持自動化框架,以及行為錄入回放的功能,以便更好的實施自動化測試。

異常監(jiān)控與異?;謴停喊l(fā)現(xiàn)異常的能力是發(fā)現(xiàn)漏洞的前提。目前大多數(shù)黑盒安全測試工具只支持對程序崩潰異常的發(fā)現(xiàn),其實這是遠遠不夠的,很多異常并不直接表現(xiàn)為程序的崩潰,如VISTA/WIN7下的堆溢出,受GS保護的堆棧溢出,資源消耗型拒絕服務等。好的黑盒模糊測試工具需要對更多地異常進行監(jiān)控。此外,為保障安全測試的效果和自動化過程,除了對于發(fā)現(xiàn)的異常進行現(xiàn)場保護記錄外, 還需要恢復異常狀態(tài)以進行后續(xù)的測試,并保證準人工分析異常原因,判斷是否為潛在的安全漏洞,如果是安全漏洞,就需要進一步分析其危害性、影響范圍、修復建議,以及臨時防范措施。 由于可能產(chǎn)生大量的異常報告,通過一些輔助分析工具,如同源異常歸并等,可以有效的節(jié)省人工分析的成本。

標簽: 模糊測試
主站蜘蛛池模板: 久久久久亚洲精品无码蜜桃 | 大陆一级毛片免费看 | 婷婷97| 曰本无码人妻丰满熟妇啪啪 | 玖玖在线精品免费视 | 曰本女人与公拘交酡免费视频 | 国产精品高潮呻吟爱久久AV无码 | 久久天堂亚洲 | 亚洲人亚洲人色久 | 第四色区| 中文在线字幕 | 日本a高清| 国产高潮A片一区二区 | 黄色爱爱 | 小黄鸭黄色软件 | 亚洲国产另类久久久精品黑人 | 97精品一区二区三区 | 伊人情成综合网2019 | 特级毛片www欧美 | 日韩一区二区三区四区在线 | 亚洲AV无码成人网站手机观看 | 青青草这里有精品 | 蜜桃Av久久精品人人槡 | av天天干 | 国产精品国产三级国产剧情 | 韩国一级片免费在线观看 | 猫咪社区免费资源在线观看 | 97夜夜澡人人爽人人喊中国片 | 污在线观看网站 | 亚洲国产视频在线 | 天堂俺去俺来也www久久婷婷 | 亚洲精品久久久久久久不卡四虎 | 国产无线乱码一区二三区 | 欧美牲交A欧美牲交 | 亚洲精品一区二区国产精品 | 精品国产精品亚洲一本大道 | 久久线视频 | 国产女人十八毛片A级毛片 99er在线观看视频 | 免费av不卡在线观看 | 国产农村妇女毛片精品久久久 | v片在线看 |