#instrumentation

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Tennov Simanjuntak, Christoph Csallner

该论文提出了ZIMPAF和RedPhuzz两个系统,以克服现有Web应用模糊测试工具的三大局限性:插桩效率低、缺乏执行环境知识、以及有限的Web领域知识。ZIMPAF是一种运行时解释器插桩工具,实现了多粒度插桩,不仅能提供分支覆盖率,还能监控错误和异常日志、函数调用和语言结构,并识别用户输入用于分支指令的情况。它创新地无需完整污点分析即可识别参数被污染的潜在脆弱函数,并标记为高价值模糊测试目标;同时,通过反向常量探测推断参数来源于常量的函数,认为其不易受攻击并跳过。RedPhuzz则利用这些信息进行高度定向的函数级和输入级模糊测试,不仅基于传统错误检测,还通过多阶段漏洞检测发现静默漏洞。此外,论文引入了三种新型变异策略:感知消毒、分支输入感知和数据类型感知变异,以提高模糊测试的针对性和有效性。在六个基准Web应用的86个测试用例上,RedPhuzz检测到了所有漏洞,而对比工具Phuzz漏掉了16个;RedPhuzz比Phuzz快73%,尽管执行了更多任务。ZIMPAF相比Phuzz的插桩工具PCOV和UOPZ,在五个基准上的吞吐量提高2.1到41.22倍,对一个基准略低(0.87倍)。

💡 推荐理由: 该工作显著提升了Web应用模糊测试的效率和漏洞发现率,特别是能检测静默漏洞,对于蓝队和安全工程师提升自动化漏洞挖掘能力具有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)