漏洞推断-利用机器学习辅助发现漏洞
严格识别程序中代码的漏洞是实现和运行系统安全的关键。不幸的是,只有一些类型的漏洞可以自动检测到。虽然软件测试的计算可以加速寻找安全缺陷,但在一般情况下,发现漏洞是一个繁琐的过程,需要大量的专业知识和时间。在本文中,我们提出了一种辅助发现源代码中漏洞的方法。我们的方法是将代码嵌入到向量空间中,并使用机器学习自动确定API使用模式。从已知的漏洞开始,可以利用这些模式来指导代码的审计并识别具有类似特征的潜在的易受攻击的代码——我们称之为漏洞推断。我们通过实验证明了我们的方法在不同的实验中的能力。在与FFmpeg库一起进行的一个案例研究中,我们能够将对关注代码的搜索范围从6,778缩小到20个函数,并发现两个安全缺陷,一个是已知的缺陷,另一个构成“零日漏洞”
用户评论
推荐下载
-
TP路由器漏洞利用程序
目测TP-Link使用linux系统的路由应该全线崩溃,用vxworks系统的应该暂时不受影响。此工具在我自己的WR841NV6上测试通过。
24 2019-05-22 -
dedecms5.7漏洞利用工具
通杀dedecmsplus/search.php注入利用。
33 2019-05-14 -
织梦漏洞超级利用工具
软件功能非常强大,懂的人可以拿去测试呵呵,不懂的人,你也就OUT了!~~
40 2019-05-14 -
dedecms57漏洞利用工具
dedecms5.7漏洞利用工具
32 2019-05-25 -
Android安全漏洞检测和利用
Android安全漏洞检测与利用网络安全方向常见安全攻击手段以及原理
32 2019-05-31 -
SeaySvn源代码泄露漏洞利用.zip
SVN(subversion)是源代码版本管理软件,造成SVN源代码漏洞的主要原因是管理员操作不规范。“在使用SVN管理本地代码过程中,会自动生成一个名为.svn的隐藏文件夹,其中包含重要的源代码信息
49 2019-07-16 -
袁哥APT高级漏洞利用技术
袁哥的APT高级漏洞利用技术ppt转pdf格式
20 2019-07-29 -
phpcms2008漏洞利用工具
Phpcms2008 exploit tool
22 2019-06-26 -
MS08_068漏洞利用程序
MS08-068 exploit
22 2019-06-26 -
格式化串漏洞利用技术
Format string exploit technology
22 2019-06-26
暂无评论