Generation-based fuzzing? Don’t build a new generator, reuse!

计算机科学 发电机(电路理论) 重新使用 模糊测试 语法 集合(抽象数据类型) 转换器 程序设计语言 软件工程 软件 电气工程 工程类 功率(物理) 物理 量子力学 废物管理 语言学 哲学 电压
作者
Chengbin Pang,Hongbin Liu,Yifan Wang,Neil Zhenqiang Gong,Bing Mao,Jun Xu
出处
期刊:Computers & Security [Elsevier]
卷期号:129: 103178-103178
标识
DOI:10.1016/j.cose.2023.103178
摘要

Generation-based fuzzing is effective in testing programs that require highly structured inputs. However, building a new generator often requires heavy manual efforts to summarise a large body of grammar rules to generate correct structures. In this paper, we introduce the idea of generator reuse, aiming to avoid the manual efforts required to build new generators. Our key insight is that for a format X (e.g., PDF) whose grammar rules are not yet supported by existing generators, we can often find generators that support the grammar rules of a different format Y (e.g., HTML) and converters between Y and X (e.g., HTML-to-PDF converters). Reusing the generators for Y and the converters, we can effortlessly assemble a generator to support the grammar rules of X (e.g., given an HTML generator and an HTML-to-PDF converter, we can connect them to form a PDF generator). To explore the validity of our idea of generator reuse, we apply the idea to build a PDF generator, reusing a popular HTML generator and a set of mainstream HTML-to-PDF converters. Throughout the application, we also gain an initial understanding of the limitations of our generator reuse idea and introduce a set of strategies aiming to mitigate those limitations. We evaluated Arcee using 6 infrastructural, popular PDF applications and libraries. Our empirical results show that the PDF generator is indeed useful: running it on the 6 applications and libraries for 2 weeks, we discovered 39 bugs, 28 of which are new bugs and 23 of which have explicit security implications. Our empirical results also show that the PDF generator is a better tool than existing PDF fuzzers: it outperforms the fuzzing tools that can be applied to PDF software (using code coverage and the number of discovered bugs as metrics).
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
研友_LBKqyn完成签到,获得积分10
2秒前
z1mbo完成签到 ,获得积分10
3秒前
孝顺的凝珍应助白宫采纳,获得10
4秒前
炙热的山河完成签到,获得积分10
5秒前
5秒前
Tintin完成签到,获得积分10
5秒前
moren完成签到 ,获得积分10
6秒前
脑洞疼应助王崇霖采纳,获得10
7秒前
钱浩发布了新的文献求助20
7秒前
悦耳问晴发布了新的文献求助20
8秒前
atlas wu完成签到,获得积分10
8秒前
少熬夜发布了新的文献求助10
10秒前
凡帝发布了新的文献求助30
11秒前
爆米花应助高小浩采纳,获得10
11秒前
11秒前
11秒前
11秒前
wanci应助bai采纳,获得10
11秒前
金金金完成签到,获得积分10
12秒前
susu完成签到,获得积分10
12秒前
飞翔的霸天哥应助vera采纳,获得30
13秒前
小刘不搞科研完成签到,获得积分10
14秒前
14秒前
高桥凉介完成签到,获得积分10
15秒前
薛定谔的柯基完成签到,获得积分10
15秒前
魔幻蛋挞发布了新的文献求助10
15秒前
魏某某发布了新的文献求助10
15秒前
15秒前
Koi发布了新的文献求助10
16秒前
李健的小迷弟应助incloud采纳,获得10
17秒前
niuniuyi完成签到,获得积分10
17秒前
斯文败类应助负责的安南采纳,获得10
18秒前
悦耳问晴完成签到,获得积分10
18秒前
传奇3应助欢喜寄云采纳,获得10
18秒前
cy完成签到,获得积分10
19秒前
20秒前
芒果酱i完成签到 ,获得积分10
20秒前
Hello应助WANG采纳,获得10
20秒前
NexusExplorer应助GJY采纳,获得10
21秒前
21秒前
高分求助中
【本贴是提醒信息,请勿应助】请在求助之前详细阅读求助说明!!!! 20000
One Man Talking: Selected Essays of Shao Xunmei, 1929–1939 1000
The Three Stars Each: The Astrolabes and Related Texts 900
Yuwu Song, Biographical Dictionary of the People's Republic of China 800
Multifunctional Agriculture, A New Paradigm for European Agriculture and Rural Development 600
Challenges, Strategies, and Resiliency in Disaster and Risk Management 500
Bernd Ziesemer - Maos deutscher Topagent: Wie China die Bundesrepublik eroberte 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2480559
求助须知:如何正确求助?哪些是违规求助? 2143254
关于积分的说明 5465401
捐赠科研通 1865896
什么是DOI,文献DOI怎么找? 927481
版权声明 562942
科研通“疑难数据库(出版商)”最低求助积分说明 496183