发明公开
- 专利标题: 一种基于嵌入式设备Web服务关联信息的模糊测试方法及系统
-
申请号: CN202310082373.7申请日: 2023-01-17
-
公开(公告)号: CN116010279A公开(公告)日: 2023-04-25
- 发明人: 冯琪 , 林键 , 董卫宇 , 刘春玲 , 井靖 , 娄睿 , 王奕森 , 王瑞敏 , 戚旭衍 , 唐永鹤
- 申请人: 中国人民解放军战略支援部队信息工程大学
- 申请人地址: 河南省郑州市高新区科学大道62号
- 专利权人: 中国人民解放军战略支援部队信息工程大学
- 当前专利权人: 中国人民解放军网络空间部队信息工程大学
- 当前专利权人地址: 450000 河南省郑州市高新区科学大道62号
- 代理机构: 郑州大通专利商标代理有限公司
- 代理商 张立强
- 主分类号: G06F11/36
- IPC分类号: G06F11/36
摘要:
本发明公开一种基于嵌入式设备Web服务关联信息的模糊测试方法及系统,该方法包括:提取嵌入式设备Web服务关联信息,包括数据流关键字及敏感函数调用路径;通过嵌入式设备Web服务前端管理接口并利用数据流关键字构造测试用例对嵌入式设备Web服务进行测试,同时监测识别到的敏感函数调用路径,通过动态程序插桩方法实现对嵌入式设备Web服务中数据交互和隐式调用的精准监控,避免无效测试。本发明利用静态分析与动态执行相结合的思路,将静态分析阶段获取的嵌入式设备Web服务关联信息应用于动态的针对嵌入式设备Web服务模糊测试中,避免盲目且无意义的测试分析,进而实现在嵌入式设备Web服务上测试时漏洞挖掘效率的提升。