CN110134610A - 一种终端模糊测试方法及系统 - Google Patents
一种终端模糊测试方法及系统 Download PDFInfo
- Publication number
- CN110134610A CN110134610A CN201910419473.8A CN201910419473A CN110134610A CN 110134610 A CN110134610 A CN 110134610A CN 201910419473 A CN201910419473 A CN 201910419473A CN 110134610 A CN110134610 A CN 110134610A
- Authority
- CN
- China
- Prior art keywords
- test case
- terminal
- test
- fuzz testing
- packet
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000012360 testing method Methods 0.000 title claims abstract description 206
- 238000000034 method Methods 0.000 claims abstract description 49
- 230000002452 interceptive effect Effects 0.000 claims abstract description 45
- 230000008569 process Effects 0.000 claims abstract description 37
- 238000012545 processing Methods 0.000 claims abstract description 18
- 230000002159 abnormal effect Effects 0.000 claims abstract description 11
- 238000012544 monitoring process Methods 0.000 claims description 45
- 230000004044 response Effects 0.000 claims description 35
- 238000010276 construction Methods 0.000 claims description 26
- 230000005856 abnormality Effects 0.000 claims description 7
- 238000010586 diagram Methods 0.000 description 8
- 239000000243 solution Substances 0.000 description 7
- 235000000332 black box Nutrition 0.000 description 3
- 238000010168 coupling process Methods 0.000 description 3
- 238000005859 coupling reaction Methods 0.000 description 3
- 206010016322 Feeling abnormal Diseases 0.000 description 2
- 238000012550 audit Methods 0.000 description 2
- 230000008878 coupling Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000008901 benefit Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 238000002347 injection Methods 0.000 description 1
- 239000007924 injection Substances 0.000 description 1
- 238000005192 partition Methods 0.000 description 1
- 238000000926 separation method Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/36—Preventing errors by testing or debugging software
- G06F11/3668—Software testing
- G06F11/3672—Test management
- G06F11/3688—Test management for test execution, e.g. scheduling of test suites
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Quality & Reliability (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本申请实施例公开了一种终端模糊测试方法及系统,通过将每种交互过程单独打包为一个原始数据包,再对每个原始数据包进行格式化和模糊化处理,单独生成一个测试用例包,仅针对一种交互过程进行模糊测试,最终在所有测试用例包均测试完成后生成测试结果,使得能够更加直接和快速地定位发生异常的测试用例包,并关联确定异常的交互过程,解决了现有的模糊测试方法将所有交互过程产生的数据打包于一个数据包中,导致了在分析时交互过程的交叉影响将对检测结果的准确性造成影响技术问题。
Description
技术领域
本申请涉及计算机安全测试技术领域,尤其涉及一种终端模糊测试方法及系统。
背景技术
远动机、测控装置等电力监控终端作为电力监控系统的重要组成部分,广泛部署在变电站、发电厂等分布式厂站。目前电力监控终端的信息安全测试主要依赖于代码审计和黑盒测试,但是主流厂商的产品代码相对封闭,难以获取装置的全部代码,导致代码审计难以发现真实的漏洞;同时常规的黑盒测试方法效率低下,针对性不高,难以满足电力监控终端的信息安全测试需求。
模糊测试是一种常见的安全测试方法,其属于黑盒测试和灰盒测试的范畴。模糊测试采用自动化的缺陷注入技术,旨在定位软件中可能存在的错误及发现触发系统错误的输入。
目前的模糊测试方法将所有交互过程产生的数据打包于一个数据包中,导致了在分析时交互过程的交叉影响将对检测结果的准确性造成影响技术问题。
发明内容
本申请实施例提供了一种终端模糊测试方法及系统,解决了现有的模糊测试方法将所有交互过程产生的数据打包于一个数据包中,导致了在分析时交互过程的交叉影响将对检测结果的准确性造成影响技术问题。
有鉴于此,本申请第一方面提供了一种终端模糊测试方法,所述方法包括:
获取与目标终端之间的N种交互过程中产生的N个原始数据包;
将每个所述原始数据包进行格式化操作,形成测试用例模板,并基于所述测试用例模板,通过模糊构造算法生成包含预置数量的测试用例的测试用例包;
向所述目标终端依次发送所述测试用例包中的测试用例;
获取所述目标终端对所述测试用例的响应相关的响应信息;
获取所述测试用例与所述响应信息的关系的关联数据并在所有所述测试用例包的测试完成后生成测试结果。
可选地,所述获取所述测试用例与所述响应信息的关系的关联数据之后还包括:
按时间顺序生成所述关联数据的监控日志并存储;
根据所述监控日志生成测试结果。
可选地,所述按时间顺序生成所述关联数据的监控日志并存储之后还包括:
在所有所述测试用例包均进行了测试后,根据所述监控日志生成测试结果。
可选地,所述根据所述监控日志生成测试结果具体包括:
根据所述监控日志中的设备状态字段以及所述监控日志对应的所述关联数据,定位导致所述目标终端的异常状态的测试用例包,并确定异常原因,生成测试结果。
可选地,所述模糊构造算法包括交叉模糊构造算法以及变异模糊构造算法。
本申请第二方面提供一种终端模糊测试系统,所述系统包括:
交互单元,用于获取与目标终端之间的N种交互过程中产生的N个原始数据包并向处理单元发送所述原始数据包;
所述处理单元,用于将每个所述原始数据包进行格式化操作,形成测试用例模板,并基于所述测试用例模板,通过模糊构造算法生成包含预置数量的测试用例的测试用例包;
所述处理单元,还用于向所述目标终端依次发送所述测试用例包中的测试用例;
所述交互单元,还用于获取所述目标终端对所述测试用例的响应相关的响应信息;
监控单元,用于所述获取所述测试用例与所述响应信息的关系的关联数据并在所有所述测试用例包的测试完成后生成测试结果。
可选地,所述监控单元具体包括监控子单元、日志子单元和分析子单元;
所述监控子单元,用于获取所述测试用例与所述响应信息的关系的关联数据;
所述日志子单元,用于按时间顺序生成所述关联数据的监控日志并存储;
所述分析子单元,用于根据所述监控日志生成测试结果。
可选地,所述分析子单元还用于在所有所述测试用例包均进行了测试后,根据所述监控日志生成测试结果。
可选地,所述分析子单元还用于根据所述监控日志中的设备状态字段以及所述监控日志对应的所述关联数据,定位导致所述目标终端的异常状态的测试用例包,并确定异常原因,生成测试结果。
可选地,所述模糊构造算法包括交叉模糊构造算法以及变异模糊构造算法。
从以上技术方案可以看出,本申请实施例具有以下优点:
本申请实施例中,提供了一种终端模糊测试方法,通过将每种交互过程单独打包为一个原始数据包,再对每个原始数据包进行格式化和模糊化处理,单独生成一个测试用例包,仅针对一种交互过程进行模糊测试,最终在所有测试用例包均测试完成后生成测试结果,使得能够更加直接和快速地定位发生异常的测试用例包,并关联确定异常的交互过程,解决了现有的模糊测试方法将所有交互过程产生的数据打包于一个数据包中,导致了在分析时交互过程的交叉影响将对检测结果的准确性造成影响技术问题。
附图说明
图1为本申请实施例中一种终端模糊测试方法的一个实施例的流程示意图;
图2为本申请实施例中一种终端模糊测试方法的另一个实施例的流程示意图;
图3为本申请实施例中一种终端模糊测试系统的一个实施例的结构示意图;
图4为本申请实施例中一种终端模糊测试系统的另一个实施例的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本申请方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
本申请设计了一种终端模糊测试方法及系统,解决了现有的模糊测试方法将所有交互过程产生的数据打包于一个数据包中,导致了在分析时交互过程的交叉影响将对检测结果的准确性造成影响技术问题。
为了便于理解,请参阅图1,图1为本申请实施例中一种终端模糊测试方法的一个方法流程图,如图1所示,具体为:
101、获取与目标终端之间的N种交互过程中产生的N个原始数据包;
需要说明的是,在与目标终端之间的N种交互过程中,将产生N个不同的原始数据包,一个原始数据包对应一种交互过程,交互过程的类型包括但不限于get方法访问页面、post方法访问页面和delete方法删除页面。
102、将每个原始数据包进行格式化操作,形成测试用例模板,并基于测试用例模板,通过模糊构造算法生成包含预置数量的测试用例的测试用例包;
需要说明的是,在获取了原始数据包后,将对原始数据包首先进行格式化处理,去除干扰因素,从而形成测试用例模板,并基于测试用例模板,通过包括但不限于交叉模糊构造算法以及变异模糊构造算法的模糊构造算法生成包含大量的测试用例的测试用例包,具体为通过对正常协议报文的特定字段设置选值策略,由交叉、变异等多种模糊构造算法自动生成大量测试用例,如IEC-104数据报文,需要对除去头部的各字段进行交叉变异,形成报文格式正确、内容异常的IEC-104数据报文。
103、向目标终端依次发送测试用例包中的测试用例;
需要说明的是,在对每个原始数据包生成测试用例包后,依次向目标终端发送测试用例包中的测试用例,使得目标终端对一种交互方式可能出现的各种测试用例进行响应。
104、获取目标终端对测试用例的响应相关的响应信息;
需要说明的是,目标终端在接收了测试用例后,会对测试用例产生响应相关的响应信息,需要获取该部分响应信息。
105、获取测试用例与响应信息的关系的关联数据并在所有测试用例包的测试完成后生成测试结果;
需要说明的是,最后,在获取了目标终端对每种交互方式可能出现的各种测试用例的响应信息后,将测试用例与响应信息进行关联生成关联数据,并最终根据关联数据分析得到测试结果。
本申请实施例中,提供了一种终端模糊测试方法,通过将每种交互过程单独打包为一个原始数据包,再对每个原始数据包进行格式化和模糊化处理,单独生成一个测试用例包,仅针对一种交互过程进行模糊测试,最终在所有测试用例包均测试完成后生成测试结果,使得能够更加直接和快速地定位发生异常的测试用例包,并关联确定异常的交互过程,解决了现有的模糊测试方法将所有交互过程产生的数据打包于一个数据包中,导致了在分析时交互过程的交叉影响将对检测结果的准确性造成影响技术问题。
请参阅图2,图2为本申请实施例中一种终端模糊测试方法的另一个方法流程图,如图2所示,具体为:
201、获取与目标终端之间的N种交互过程中产生的N个原始数据包;
需要说明的是,在与目标终端之间的N种交互过程中,将产生N个不同的原始数据包,一个原始数据包对应一种交互过程,交互过程的类型包括但不限于get方法访问页面、post方法访问页面和delete方法删除页面。
202、将每个原始数据包进行格式化操作,形成测试用例模板,并基于测试用例模板,通过模糊构造算法生成包含预置数量的测试用例的测试用例包;
需要说明的是,在获取了原始数据包后,将对原始数据包首先进行格式化处理,去除干扰因素,从而形成测试用例模板,并基于测试用例模板,通过包括但不限于交叉模糊构造算法以及变异模糊构造算法的模糊构造算法生成包含大量的测试用例的测试用例包,具体为通过对正常协议报文的特定字段设置选值策略,由交叉、变异等多种模糊构造算法自动生成大量测试用例,如IEC-104数据报文,需要对除去头部的各字段进行交叉变异,形成报文格式正确、内容异常的IEC-104数据报文。
203、向目标终端依次发送测试用例包中的测试用例;
需要说明的是,在对每个原始数据包生成测试用例包后,依次向目标终端发送测试用例包中的测试用例,使得目标终端对一种交互方式可能出现的各种测试用例进行响应。
204、获取目标终端对测试用例的响应相关的响应信息;
需要说明的是,目标终端在接收了测试用例后,会对测试用例产生响应相关的响应信息,需要获取该部分响应信息。
205、获取测试用例与响应信息的关系的关联数据;
需要说明的是,最后,在获取了目标终端对每种交互方式可能出现的各种测试用例的响应信息后,将测试用例与响应信息进行关联生成关联数据。
206、按时间顺序生成关联数据的监控日志并存储;
需要说明的是,按时间顺序生成关联数据的监控日志并存储,能够在事后进行快速查找和备份,方便在无人值守的情况下运行,支持事后让测试人员复现所发现的异常。
207、在所有测试用例包均进行了测试后,根据监控日志中的设备状态字段以及监控日志对应的关联数据,定位导致目标终端的异常状态的测试用例包,并确定异常原因,生成测试结果;
需要说明的是,具体地是根据监控日志中的设备状态字段以及监控日志对应的关联数据,定位导致目标终端的异常状态的测试用例包,并确定异常原因,生成测试结果。
请参阅图3,图3为本申请实施例中一种终端模糊测试系统的一个结构示意图,如图3所示,具体为:
交互单元301,用于获取与目标终端之间的N种交互过程中产生的N个原始数据包并向处理单元302发送原始数据包;
处理单元302,用于将每个原始数据包进行格式化操作,形成测试用例模板,并基于测试用例模板,通过模糊构造算法生成包含预置数量的测试用例的测试用例包;
处理单元302,还用于向目标终端依次发送测试用例包中的测试用例;
交互单元301,还用于获取目标终端对测试用例的响应相关的响应信息;
监控单元303,用于获取测试用例与响应信息的关系的关联数据并在所有测试用例包的测试完成后生成测试结果。
请参阅图4,图4为本申请实施例中一种终端模糊测试系统的另一个结构示意图,如图4所示,具体为:
交互单元401,用于获取与目标终端之间的N种交互过程中产生的N个原始数据包并向处理单元402发送原始数据包;
处理单元402,用于将每个原始数据包进行格式化操作,形成测试用例模板,并基于测试用例模板,通过模糊构造算法生成包含预置数量的测试用例的测试用例包;
处理单元402,还用于向目标终端依次发送测试用例包中的测试用例;
交互单元401,还用于获取目标终端对测试用例的响应相关的响应信息;
监控单元403,用于获取测试用例与响应信息的关系的关联数据并在所有测试用例包的测试完成后生成测试结果;
监控单元403具体包括监控子单元4031、日志子单元4032和分析子单元4033;
监控子单元4031,用于获取测试用例与响应信息的关系的关联数据;
日志子单元4032,用于按时间顺序生成关联数据的监控日志并存储;
分析子单元4033,用于根据监控日志中的设备状态字段以及监控日志对应的关联数据,定位导致目标终端的异常状态的测试用例包,并确定异常原因,生成测试结果。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
本申请的说明书及上述附图中的术语“第一”、“第二”、“第三”、“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例例如能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
应当理解,在本申请中,“至少一个(项)”是指一个或者多个,“多个”是指两个或两个以上。“和/或”,用于描述关联对象的关联关系,表示可以存在三种关系,例如,“A和/或B”可以表示:只存在A,只存在B以及同时存在A和B三种情况,其中A,B可以是单数或者复数。字符“/”一般表示前后关联对象是一种“或”的关系。“以下至少一项(个)”或其类似表达,是指这些项中的任意组合,包括单项(个)或复数项(个)的任意组合。例如,a,b或c中的至少一项(个),可以表示:a,b,c,“a和b”,“a和c”,“b和c”,或“a和b和c”,其中a,b,c可以是单个,也可以是多个。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本申请各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(英文全称:Read-OnlyMemory,英文缩写:ROM)、随机存取存储器(英文全称:Random Access Memory,英文缩写:RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,以上实施例仅用以说明本申请的技术方案,而非对其限制;尽管参照前述实施例对本申请进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本申请各实施例技术方案的精神和范围。
Claims (10)
1.一种终端模糊测试方法,其特征在于,包括:
获取与目标终端之间的N种交互过程中产生的N个原始数据包;
将每个所述原始数据包进行格式化操作,形成测试用例模板,并基于所述测试用例模板,通过模糊构造算法生成包含预置数量的测试用例的测试用例包;
向所述目标终端依次发送所述测试用例包中的测试用例;
获取所述目标终端对所述测试用例的响应相关的响应信息;
获取所述测试用例与所述响应信息的关系的关联数据并在所有所述测试用例包的测试完成后生成测试结果。
2.根据权利要求1所述的终端模糊测试方法,其特征在于,所述获取所述测试用例与所述响应信息的关系的关联数据之后还包括:
按时间顺序生成所述关联数据的监控日志并存储;
根据所述监控日志生成测试结果。
3.根据权利要求2所述的终端模糊测试方法,其特征在于,所述按时间顺序生成所述关联数据的监控日志并存储之后还包括:
在所有所述测试用例包均进行了测试后,根据所述监控日志生成测试结果。
4.根据权利要求3所述的终端模糊测试方法,其特征在于,所述根据所述监控日志生成测试结果具体包括:
根据所述监控日志中的设备状态字段以及所述监控日志对应的所述关联数据,定位导致所述目标终端的异常状态的测试用例包,并确定异常原因,生成测试结果。
5.根据权利要求1所述的终端模糊测试方法,其特征在于,所述模糊构造算法包括交叉模糊构造算法以及变异模糊构造算法。
6.一种终端模糊测试系统,其特征在于,包括:
交互单元,用于获取与目标终端之间的N种交互过程中产生的N个原始数据包并向处理单元发送所述原始数据包;
所述处理单元,用于将每个所述原始数据包进行格式化操作,形成测试用例模板,并基于所述测试用例模板,通过模糊构造算法生成包含预置数量的测试用例的测试用例包;
所述处理单元,还用于向所述目标终端依次发送所述测试用例包中的测试用例;
所述交互单元,还用于获取所述目标终端对所述测试用例的响应相关的响应信息;
监控单元,用于所述获取所述测试用例与所述响应信息的关系的关联数据并在所有所述测试用例包的测试完成后生成测试结果。
7.根据权利要求6所述的终端模糊测试系统,其特征在于,所述监控单元具体包括监控子单元、日志子单元和分析子单元;
所述监控子单元,用于获取所述测试用例与所述响应信息的关系的关联数据;
所述日志子单元,用于按时间顺序生成所述关联数据的监控日志并存储;
所述分析子单元,用于根据所述监控日志生成测试结果。
8.根据权利要求7所述的终端模糊测试系统,其特征在于,所述分析子单元还用于在所有所述测试用例包均进行了测试后,根据所述监控日志生成测试结果。
9.根据权利要求8所述的终端模糊测试系统,其特征在于,所述分析子单元还用于根据所述监控日志中的设备状态字段以及所述监控日志对应的所述关联数据,定位导致所述目标终端的异常状态的测试用例包,并确定异常原因,生成测试结果。
10.根据权利要求6所述的终端模糊测试系统,其特征在于,所述模糊构造算法包括交叉模糊构造算法以及变异模糊构造算法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910419473.8A CN110134610A (zh) | 2019-05-20 | 2019-05-20 | 一种终端模糊测试方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910419473.8A CN110134610A (zh) | 2019-05-20 | 2019-05-20 | 一种终端模糊测试方法及系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN110134610A true CN110134610A (zh) | 2019-08-16 |
Family
ID=67571824
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910419473.8A Pending CN110134610A (zh) | 2019-05-20 | 2019-05-20 | 一种终端模糊测试方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110134610A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114024624A (zh) * | 2021-10-28 | 2022-02-08 | 四川启睿克科技有限公司 | 面向蓝牙设备的模糊测试系统 |
CN114048132A (zh) * | 2021-11-12 | 2022-02-15 | 北京知道未来信息技术有限公司 | 基于决策树的模糊测试方法和装置 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105391729A (zh) * | 2015-11-30 | 2016-03-09 | 中国航天科工集团第二研究院七〇六所 | 基于模糊测试的web漏洞自动挖掘方法 |
CN106326119A (zh) * | 2016-08-19 | 2017-01-11 | 北京匡恩网络科技有限责任公司 | 测试用例生成方法及装置 |
CN106656657A (zh) * | 2016-11-11 | 2017-05-10 | 北京匡恩网络科技有限责任公司 | 基于工控协议的自适应漏洞挖掘框架 |
CN106888209A (zh) * | 2017-03-02 | 2017-06-23 | 中国科学院信息工程研究所 | 一种基于协议状态图深度遍历的工控漏洞挖掘方法 |
CN107368427A (zh) * | 2017-08-30 | 2017-11-21 | 中国科学院软件研究所 | 一种基于自适应随机测试的Sql注入漏洞自动检测平台及方法 |
CN108470003A (zh) * | 2018-03-24 | 2018-08-31 | 中科软评科技(北京)有限公司 | 模糊测试方法、装置和系统 |
CN109660558A (zh) * | 2019-01-18 | 2019-04-19 | 中国电力科学研究院有限公司 | 基于协议状态图遍历的iec104协议漏洞挖掘方法 |
-
2019
- 2019-05-20 CN CN201910419473.8A patent/CN110134610A/zh active Pending
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105391729A (zh) * | 2015-11-30 | 2016-03-09 | 中国航天科工集团第二研究院七〇六所 | 基于模糊测试的web漏洞自动挖掘方法 |
CN106326119A (zh) * | 2016-08-19 | 2017-01-11 | 北京匡恩网络科技有限责任公司 | 测试用例生成方法及装置 |
CN106656657A (zh) * | 2016-11-11 | 2017-05-10 | 北京匡恩网络科技有限责任公司 | 基于工控协议的自适应漏洞挖掘框架 |
CN106888209A (zh) * | 2017-03-02 | 2017-06-23 | 中国科学院信息工程研究所 | 一种基于协议状态图深度遍历的工控漏洞挖掘方法 |
CN107368427A (zh) * | 2017-08-30 | 2017-11-21 | 中国科学院软件研究所 | 一种基于自适应随机测试的Sql注入漏洞自动检测平台及方法 |
CN108470003A (zh) * | 2018-03-24 | 2018-08-31 | 中科软评科技(北京)有限公司 | 模糊测试方法、装置和系统 |
CN109660558A (zh) * | 2019-01-18 | 2019-04-19 | 中国电力科学研究院有限公司 | 基于协议状态图遍历的iec104协议漏洞挖掘方法 |
Non-Patent Citations (1)
Title |
---|
诸子流: "模糊测试(fuzzing)是什么", 《博客园:HTTPS://WWW.CNBLOGS.COM/LSDB/P/10026081.HTML》 * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114024624A (zh) * | 2021-10-28 | 2022-02-08 | 四川启睿克科技有限公司 | 面向蓝牙设备的模糊测试系统 |
CN114048132A (zh) * | 2021-11-12 | 2022-02-15 | 北京知道未来信息技术有限公司 | 基于决策树的模糊测试方法和装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106951364B (zh) | 测试方法及装置 | |
CN105264861B (zh) | 用于检测多阶段事件的方法和设备 | |
CN110730246A (zh) | 一种微服务架构下的分布式链路跟踪方法 | |
CN105116870B (zh) | 空调机组的故障分析方法、装置和系统 | |
CN105787364B (zh) | 任务的自动化测试方法、装置及系统 | |
CN110764980A (zh) | 日志处理方法和装置 | |
CN110134610A (zh) | 一种终端模糊测试方法及系统 | |
CN105137324B (zh) | 一种基于仿真分类模型的多探测点故障元器件定位方法 | |
CN105405221A (zh) | 一种自动化测试的方法及装置 | |
CN106878109A (zh) | 服务器检测方法及服务器系统 | |
CN103701655A (zh) | 交换机的故障自诊断、自恢复方法及系统 | |
US20230344857A1 (en) | Multidimensional security situation real-time representation method and system and applicable to network security | |
CN111309584B (zh) | 数据处理方法、装置、电子设备及存储介质 | |
CN105374131A (zh) | 一种自动化测试的方法及装置 | |
CN112284704A (zh) | 一种基于测试矩阵的旋转设备故障诊断方法、系统及可读存储介质 | |
CN109032956A (zh) | 一种接口测试方法及装置 | |
CN105653455A (zh) | 一种程序漏洞的检测方法及检测系统 | |
CN107665309A (zh) | 基于模糊测试的安全漏洞检测方法、装置及移动终端 | |
CN109688125A (zh) | 一种网络安全合规性自动化检测方法及装置 | |
CN111949537A (zh) | 接口的测试方法、装置、设备和介质 | |
CN109889258B (zh) | 一种光网络故障校验方法和设备 | |
CN109145609A (zh) | 一种数据处理方法和装置 | |
CN111181796A (zh) | 一种基于能动器的区块链共识协议测试方法及系统 | |
CN107765123A (zh) | 检测规则更新方法及用电安全监测系统 | |
KR102643598B1 (ko) | 패턴 기반 SoS 내 실패 유발 상호작용 분석 방법 및 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20190816 |
|
RJ01 | Rejection of invention patent application after publication |