分类
全部
产品
厂商
领域
文章
关联搜索
网络安全
WAF
51人阅读
2024-07-13
85人阅读
2024-07-13
本文为C/C++代码选择了三个具有代表性和知名度的静态分析器,包括Cppcheck、CSA和Infer。
95人阅读
2024-07-13
ESem——南方科技大学 COMPASS Lab 在 AsiaCCS'24 上发表的论文
34人阅读
2024-08-08
提出了一种通用的方法,利用补丁和开发人员日志信息来验证哪些版本是真正脆弱的,并进一步确定版本树中CVE漏洞的版本号边界
46人阅读
2024-07-13
记录一下 Golang 中 json 与 struct / map[string]interface{} 之间的转换方法。
44人阅读
2024-07-13
Fuzz4All通过代码示例和生成策略的迭代更新初始输入提示,旨在生成多样化的模糊测试输入。
91人阅读
2024-07-13
Java反序列化漏洞在实践中严重威胁。研究人员提出了静态分析解决方案来定位候选漏洞和模糊解决方案,以生成概念验证 (PoC) 序列化对象以触发它们。在本文中,我们提出了一种新的混合解决方案ODDFUZZ来有效地发现Java反序列化漏洞。
72人阅读
2024-07-13
为解决REST API模糊测试工具的局限性并提高其错误发现性能,提出一种混合数据驱动方法,包括三个新设计,有助于发现由长请求序列触发的安全漏洞并探索不正确的参数使用错误。
72人阅读
2024-07-13
111人阅读
2024-07-13