Fuzzing技術(shù)演進(jìn)與移動(dòng)框架安全探索實(shí)踐 | CIS 2022網(wǎng)絡(luò)安全創(chuàng)新大會(huì)議題前瞻
2022-10-24
來源:FreeBuf
在漏洞挖掘技術(shù)中,Fuzzing(模糊測(cè)試)是最熱門的技術(shù)之一,也是一個(gè)經(jīng)久不衰的研究熱點(diǎn)。在大量測(cè)試和實(shí)踐中,F(xiàn)uzzing不斷發(fā)展,涌現(xiàn)出很多優(yōu)秀的Fuzzing工具,如Peach、AFL、LibFuzzer、KLEE、SAGE等等。
Fuzzing技術(shù)結(jié)合人力、算力、底層技術(shù)和智能算法,能效率極高地進(jìn)行漏洞挖掘。在技術(shù)演進(jìn)的過程中,我們一直想用Fuzzing實(shí)現(xiàn)更多的目標(biāo),例如,如何Fuzz更多類型的軟件系統(tǒng)、如何識(shí)別更多類型的漏洞、如何探測(cè)復(fù)雜的能躲避檢測(cè)的漏洞、如何評(píng)估潛在的風(fēng)險(xiǎn)… …
為了探討上述問題,CIS 2022網(wǎng)絡(luò)安全創(chuàng)新大會(huì)邀請(qǐng)了vivo首席安全技術(shù)專家&安全攻防技術(shù)負(fù)責(zé)人劉光明,從漏洞挖掘從業(yè)者視角分享Fuzzing技術(shù)的演進(jìn)和發(fā)展,以及移動(dòng)端框架層挖掘技術(shù)的探索實(shí)踐。
2022年,CIS 2022網(wǎng)絡(luò)安全創(chuàng)新大會(huì)即將迎來八歲“生日”。在這個(gè)特殊時(shí)刻,作為每年必不可少的網(wǎng)絡(luò)安全行業(yè)盛宴,大會(huì)廣邀網(wǎng)絡(luò)安全行業(yè)領(lǐng)軍人物、意見領(lǐng)袖、技術(shù)大拿、安全專家齊聚一堂,共話網(wǎng)絡(luò)安全行業(yè)新趨勢(shì)、新技術(shù)和新對(duì)策。
嘉賓介紹
劉光明:vivo首席安全技術(shù)專家&安全攻防技術(shù)負(fù)責(zé)人,10余年安全從業(yè)經(jīng)驗(yàn),熟悉多個(gè)平臺(tái)下的漏洞挖掘、漏洞利用、APT攻擊、業(yè)務(wù)攻防、安全工程、Fuzz技術(shù)、自動(dòng)化安全測(cè)試等領(lǐng)域。微軟全球白帽子Top100 成員,曾發(fā)現(xiàn)多個(gè)系統(tǒng)內(nèi)核0day漏洞并多次在HITB POC等國(guó)際安全會(huì)議上發(fā)表主題演講。
關(guān)于CIS 2022
CIS 2022網(wǎng)絡(luò)安全創(chuàng)新大會(huì)由國(guó)內(nèi)領(lǐng)先的網(wǎng)絡(luò)安全行業(yè)門戶FreeBuf主辦,本次大會(huì)首次采用三城聯(lián)動(dòng)形式,以上海為主會(huì)場(chǎng),北京、深圳為分會(huì)場(chǎng),聚合CIS官網(wǎng)、移動(dòng)端兩大平臺(tái),共同構(gòu)建網(wǎng)絡(luò)安全世界多維時(shí)空,給參會(huì)嘉賓和線上觀眾帶來一場(chǎng)別開生面的網(wǎng)絡(luò)安全知識(shí)狂歡。更多精彩內(nèi)容,請(qǐng)點(diǎn)擊閱讀原文進(jìn)入CIS 2022網(wǎng)絡(luò)安全創(chuàng)新大會(huì)官網(wǎng)查看。
關(guān)于WitAwards 2022
第八屆WitAwards 2022中國(guó)網(wǎng)絡(luò)安全行業(yè)年度評(píng)選由網(wǎng)絡(luò)安全行業(yè)門戶FreeBuf主辦,自 2015 年舉辦以來一直飽受贊譽(yù),是業(yè)內(nèi)廣受關(guān)注的網(wǎng)絡(luò)安全創(chuàng)新大獎(jiǎng)評(píng)選。WitAwards 2022評(píng)選旨在以最專業(yè)的角度和最公正的態(tài)度,發(fā)掘優(yōu)秀行業(yè)案例,樹立年度標(biāo)桿。頒獎(jiǎng)盛典在「CIS2022網(wǎng)絡(luò)安全創(chuàng)新大會(huì)」上海主會(huì)場(chǎng)隆重舉行,敬請(qǐng)關(guān)注。
更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<