Demystify the Fuzzing Methods: A Comprehensive Survey

模糊测试 计算机科学 象征性执行 软件 软件错误 解析 测试用例 脆弱性(计算) 静态分析 安全漏洞 程序理解 软件工程 软件安全保证 人工智能 机器学习 程序设计语言 计算机安全 软件系统 信息安全 回归分析 保安服务
作者
Sanoop Mallissery,Yu‐Sung Wu
出处
期刊:ACM Computing Surveys [Association for Computing Machinery]
卷期号:56 (3): 1-38 被引量:22
标识
DOI:10.1145/3623375
摘要

Massive software applications possess complex data structures or parse complex data structures; in such cases, vulnerabilities in the software become inevitable. The vulnerabilities are the source of cyber-security threats, and discovering this before the software deployment is challenging. Fuzzing is a vulnerability discovery solution that resonates with random-mutation, feedback-driven, coverage-guided, constraint-guided, seed-scheduling, and target-oriented strategies. Each technique is wrapped beneath the black-, white-, and grey-box fuzzers to uncover diverse vulnerabilities. It consists of methods such as identifying structural information about the test cases to detect security vulnerabilities, symbolic and concrete program states to explore the unexplored locations, and full semantics of code coverage to create new test cases. We methodically examine each kind of fuzzers and contemporary fuzzers with a profound observation that addresses various research questions and systematically reviews and analyze the gaps and their solutions. Our survey comprised the recent related works on fuzzing techniques to demystify the fuzzing methods concerning the application domains and the target that, in turn, achieves higher code coverage and sound vulnerability detection.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
无心的海蓝完成签到,获得积分10
刚刚
1秒前
哆啦η梦完成签到,获得积分10
2秒前
史超完成签到,获得积分10
3秒前
热心烙发布了新的文献求助20
3秒前
科研通AI5应助光亮从波采纳,获得10
3秒前
赘婿应助虚拟的惜筠采纳,获得10
3秒前
欢语完成签到,获得积分20
3秒前
Sy0v0完成签到,获得积分10
5秒前
6秒前
阳光含桃完成签到,获得积分10
6秒前
善学以致用应助林秋沐采纳,获得10
6秒前
6秒前
欢语发布了新的文献求助10
6秒前
英姑应助窦匪采纳,获得10
6秒前
6秒前
所所应助科研工具人采纳,获得10
6秒前
Archy完成签到,获得积分10
6秒前
7秒前
小二郎应助热情迎彤采纳,获得10
7秒前
亚马尔完成签到,获得积分10
8秒前
英俊的铭应助shadow采纳,获得10
10秒前
10秒前
kangjie123发布了新的文献求助10
11秒前
11秒前
爆米花应助知性的友易采纳,获得10
11秒前
11秒前
兴奋中道完成签到,获得积分10
12秒前
魔幻勒发布了新的文献求助10
12秒前
丁宇卓发布了新的文献求助10
12秒前
13秒前
动听的雪碧完成签到,获得积分10
13秒前
13秒前
13秒前
Solaris完成签到,获得积分20
14秒前
WLX001完成签到 ,获得积分10
14秒前
14秒前
Akim应助GEZI采纳,获得10
15秒前
张小斌发布了新的文献求助20
15秒前
优雅的水香完成签到,获得积分10
15秒前
高分求助中
Encyclopedia of Mathematical Physics 2nd edition 888
Technologies supporting mass customization of apparel: A pilot project 600
材料概论 周达飞 ppt 500
Nonrandom distribution of the endogenous retroviral regulatory elements HERV-K LTR on human chromosome 22 500
Hydropower Nation: Dams, Energy, and Political Changes in Twentieth-Century China 500
Introduction to Strong Mixing Conditions Volumes 1-3 500
Optical and electric properties of monocrystalline synthetic diamond irradiated by neutrons 320
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3805997
求助须知:如何正确求助?哪些是违规求助? 3350835
关于积分的说明 10351617
捐赠科研通 3066714
什么是DOI,文献DOI怎么找? 1684126
邀请新用户注册赠送积分活动 809309
科研通“疑难数据库(出版商)”最低求助积分说明 765432