漏洞
模糊测试 豆瓣
Fuzzing: Brute Force Vulnerability Discovery
作者: [美] Michael Sutton / Adam Greene 译者: 黄陇 / 于莉莉 2009 - 1
《模糊测试强制性安全漏洞发掘》主要内容:模糊测试的工作原理,模糊测试相比其他安全性测试方法的关键优势,模糊测试在查找网络协议,文件格式及Web应用安全漏洞中的技术现状等。演示了自动模糊工具的用法,并给出多个说明模糊测试强大效力的历史案例。
2011年7月3日 已读
偏实用的一本书,不算深,但从工具到方法都介绍的很全面,如果想深入了解,可以根据书上提供的链接继续摸瓜。总之作为入门书还是很好的。书中定义的Fuzzing Test指的是通过提供非预期输入并监视异常结果来发现软件故障的方法,唔,所以你知道封面为啥有只毛茸茸的大熊了...毛茸茸测试,误,模糊测试的好处是无需大量逆向工程就可以自动化的找到比较容易发现的漏洞,但对于某些类型的漏洞,很可能永远也没法通过这种方法找到,比如由多个步骤链起来的缺陷。另外,在漏洞检测实例分析中,此书用前东家的服务器保护当靶子,我看了很亲切...
安全 测试 漏洞 软件