博客
分类
标签
归档
团队成员
关于
博客
分类
标签
归档
团队成员
关于
SecureNexusLab
首页
分类
标签
成员
博客
关于
静态程序分析(SPA)
PL(Programing Language)程序语言PL(Programing Language)大致可以分成三部分: 理论部分:语言设计、类型系统、形式语义和程序逻辑等。即在理论上构建出一个语言。 环境部分:编译、运行时系统等。即相应的支撑语言运行的一套系统。 应用部分:程序分析、程序验证、程序合成等。在语言层面谈到程序分析,实际上指的就是静态程序分析。 从软工的角度来看很多人做的程...
2024-03-17
公众号推文
公众号推文
Read More
内网过waf检测扫描工具
MASSCAN是TCP端口扫描程序,它异步传输SYN数据包,产生的结果与最著名的端口扫描程序nmap相似。在内部,它更像scanrand、unicornscan和ZMap,使用异步传输。它是一个灵活的实用程序,允许任意地址和端口范围。正常情况下,扫描器进行扫描的时候,会有个特征,如果目标端口为80,masscan发出去的探测包会带着”masscan”字眼,这里通过反编译,把这种特征去掉,最后...
2024-03-11
公众号推文
公众号推文
Read More
Fuzzing模糊测试——带你初入模糊测试时代
模糊测试,又称为模糊化测试或模糊化,是一种测试软件的方法。其核心思想是将自动生成或半自动生成的随机数据注入到程序中,然后监视程序的异常行为,如崩溃或断言失败,以便发现潜在的程序错误,比如内存泄漏。通常,模糊测试被广泛应用于揭示软件或计算机系统的安全漏洞。 本篇文章会给大家讲解一下基本的模糊测试的原理和介绍。 测试分类模糊测试工具主要分为两大类,即变异测试和生成测试。该方法可以作为白盒、灰盒或...
2024-03-06
公众号推文
公众号推文
Read More