面向Java反序列化漏洞调用链搜索方法的研究.pdf
资源来源:本地上传资源
文件类型:PDF
大小:4.33MB
评分:
5.0
上传者:芯辰则吉
更新日期:2025-10-05
面向Java反序列化漏洞调用链搜索方法的研究.pdf

资源内容介绍
面向Java反序列化漏洞调用链搜索方法的研究.pdf内容概要:本文针对Java反序列化漏洞调用链搜索中存在的“静态分析不完备,缺失对Java反射与动态代理分析”和“动静态混合分析低效”等问题,提出了一种结合静态污点分析与定向模糊测试的调用链验证及搜索方法,并实现了自动化工具Gadget Searcher。该方法通过改进静态分析,增强对Java动态特性的建模,提升调用图构建的准确性;并在静态分析基础上引入定向模糊测试,利用调用图和潜在调用链指导测试用例生成,提高漏洞调用链的验证效率与发现能力。实验表明,该工具在准确率和效率上均优于现有同类工具。; 适合人群:具备Java编程基础、熟悉软件安全分析技术的安全研究人员、漏洞挖掘工程师及高校相关专业研究生。; 使用场景及目标:①提升Java反序列化漏洞调用链的自动化挖掘能力;②解决传统静态分析对反射、动态代理等动态特性支持不足的问题;③优化动静态混合分析效率,减少误报与漏报,辅助安全评估与漏洞修复。; 阅读建议:建议结合Java字节码、静态分析与模糊测试基础知识进行阅读,重点关注第三章的静态污点分析改进方法与第四章的定向模糊测试设计,可通过复现实验环境深入理解Gadget Searcher的实现机制与性能优势。预览图1

预览图2

预览图3

用户评论 (0)
发表评论
相关资源

东北大学机器学习之项目应用:自动驾驶基于多模态深度学习的环境感知系统设计:融合图像与点云特征的智能标签生成及实时部署方案
文件名:机器学习自动驾驶 .pdf
文件类型:PDF
大小:4.18MB
上传者:故故糕
更新日期:2025-10-05

东北大学机器学习之研读论文作用:【自然语言处理】基于内生奖励模型的语言对齐新范式:理论验证与跨领域应用系统设计
文件名:机器学习之读论文.pdf
文件类型:PDF
大小:1.33MB
上传者:故故糕
更新日期:2025-10-05

东北大学机器学习项目应用
文件名:机器学习:CT辅助诊断.pdf
文件类型:PDF
大小:2.77MB
上传者:故故糕
更新日期:2025-10-05

03-Agentic RAG 构建之路 李捷 成都 20250906
文件名:03-Agentic RAG 构建之路 李捷 成都 20250906.pdf
文件类型:PDF
大小:3.15MB
上传者:Elastic中国社区官方博客
更新日期:2025-10-05

01-AI 驱动 - 搜索的未来 刘晓国 成都 20250906
文件名:01-AI 驱动 —— 搜索的未来 刘晓国 成都 20250906.pdf
文件类型:PDF
大小:4.91MB
上传者:Elastic中国社区官方博客
更新日期:2025-10-05

IA-32英特尔架构软件开发人员-第三卷-完美中文翻译
文件名:IA-32英特尔架构软件开发人员-第三卷-完美中文翻译.pdf
文件类型:PDF
大小:90.04MB
上传者:weixin_33502117
更新日期:2025-10-05

【工业自动化】基于KUKA系统的伺服焊钳控制技术:电动点焊工艺参数配置与校准方法设计
文件名:KST_ServoGun_Basic_33_zh.pdf
文件类型:PDF
大小:5.96MB
上传者:yxd5621621
更新日期:2025-10-05

【工业自动化】基于EtherCAT的KRC4控制柜IO模块配置:倍福EL1809/EL2809数字量输入输出系统集成方案
文件名:KR-C4-控制柜标准输入输出模块配置说明.pdf
文件类型:PDF
大小:1.32MB
上传者:yxd5621621
更新日期:2025-10-05

【计算机视觉】基于全卷积网络的无锚框单阶段目标检测模型:FCOS框架设计与性能优化
文件名:FCOS_Fully_Convolutional_One-Stage_Object_Detection_leftToRight.pdf
文件类型:PDF
大小:11.07MB
上传者:F8000
更新日期:2025-10-05

基于Python和网络药理学对侯爱画辨治乳腺癌之用药规律的探析.pdf
文件名:基于Python和网络药理学对侯爱画辨治乳腺癌之用药规律的探析.pdf
文件类型:PDF
大小:2.89MB
上传者:芯辰则吉
更新日期:2025-10-05