发明授权
- 专利标题: 一种基于路径追踪的漏洞检测方法及系统
-
申请号: CN201810643006.9申请日: 2018-06-21
-
公开(公告)号: CN109063483B公开(公告)日: 2020-05-12
- 发明人: 张世琨 , 高庆 , 邓枭 , 马森
- 申请人: 北京大学 , 北京北大软件工程股份有限公司
- 申请人地址: 北京市海淀区颐和园路5号
- 专利权人: 北京大学,北京北大软件工程股份有限公司
- 当前专利权人: 北京大学,北京北大软件工程股份有限公司
- 当前专利权人地址: 北京市海淀区颐和园路5号
- 代理机构: 北京路浩知识产权代理有限公司
- 代理商 王莹; 吴欢燕
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F21/56 ; G06F11/36
摘要:
本发明提供一种基于路径追踪的漏洞检测方法及系统,其中方法包括:对于当前测试用例,获取当前测试用例在待检测程序中运行时产生的第一运行路径;将第一运行路径与预设漏洞路径进行匹配,若第一运行路径与预设漏洞路径完全匹配,则根据当前测试用例检测待检测程序中的漏洞。该方法及系统以预设漏洞路径为标准,当且仅当某一个当前测试用例在待检测程序中运行时产生的第一运行路径与预设漏洞路径完全匹配时,才确定该当前测试用例为能够触发待检测程序中漏洞的测试用例,最终确定的测试用例能够有效检测出待检测程序中的漏洞,克服了现有的模糊测试工具在进行程序漏洞检测时难以确保有效检测出漏洞的问题,一定程度上提高了漏洞检测的效率。
公开/授权文献
- CN109063483A 一种基于路径追踪的漏洞检测方法及系统 公开/授权日:2018-12-21