中国推广网

QQ登录

免注册,加入推广网

扫一扫,登录推广网

上一主题 下一主题

应用软件模糊测试(工具)的种类主要有哪些?

[复制链接]
ningxueqin 发表于 2023-5-31 23:25:27
  通常,优质的模糊测试工具能够在程序面向公众发布或部署前,就可以发现那些暗藏其中的的漏洞“大坑”,市场上可供选择的应用软件模糊测试产品有很多。下面就让小编来为大家介绍下,应用软件模糊测试(工具)的种类主要有哪些?

  从待测对象上讲,输入生成会采用不同的策略,包括面向文件格式,面向协议和面向内核的模糊测试。由于大多数应用软件都涉及文件处理,模糊测试被广泛用于查找这些应用程序的错误。大多数关于模糊测试的研究主要集中在文件格式模糊测试上,一系列模糊测试工具被提出,包括Peach, AFL及其扩展。针对其特点,面向协议的模糊测试通过伪造数据包来测试处理程序,其中一个代表性的模糊测试工具为SPIKE。对于面向内核的模糊测试,主要的挑战在于捕捉崩溃和与内核进行交互。内核模糊测试一般通过随机调用具有随机生成参数值的内核API函数来进行。

  从产生测试用例的方法上讲,应用软件模糊测试(工具)可以分为“基于生成”和“基于变异”两种类别。基于生成的模糊测试通常针对接受高度结构化输入的程序。此方法需要用户对被测试系统有较强的领域知识,事先获取或合成生成语法,并针对每一种规范开发相应的模糊测试工具。但这种方法既需要大量的人工参与,又难以保证测试的覆盖率。Peach是一个利用输入建模的生成式模糊测试工具。它通过建立描述输入格式的数据模型来生成测试用例。基于变异的模糊测试工具通过不断的变异现有的输入来创造新的测试用例。

  关于应用软件模糊测试(工具)的种类,小编就先为大家介绍到这里。安般科技旗下有多款智能模糊测试产品,可以帮助企业提高软件的质量,消除软件安全隐患。如果大家对模糊测试(工具)还有其他疑问,可以通过安般科技官网进一步咨询了解。

中国推广网 - 免责申明1、本主题所有言论和图片纯属会员个人推广行为,并不代表本站赞同其观点和对其真实性负责
2、本站不提供和不存在任何金钱交易,请自行辨别,谨防上当受骗!内容真实性本站不承担任何法律风险
3、本站所有主题由该帖子作者发表,该帖子作者享有帖子相关版权并且依法承担一切因本文发表导致法律责任
4、投诉删除:侵权和违法不良信息举报受理邮箱:admin@iaozi.com (或者点击网站底部联系我们)

中国推广网提供免费推广,免费营销,免费发布广告信息的网络推广平台。

扫描二维码
把此页分享给朋友

小黑屋|广告服务|联系我们|推广帮助|(京ICP备16009988号)

中国推广网(推广论坛)是免费网络推广平台||免费推广就上中国推广网

技术支持:推广网官方

中国推广网·免费发广告平台

快速回复 返回顶部 返回列表