《表1 有效的漏洞数及其类型》

《表1 有效的漏洞数及其类型》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《程序敏感的模糊测试样本生成方法》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

在表1中列举了挖掘到的漏洞以及漏洞的类型。其中heapoverflow说明堆访问越界、nullreference说明引用了空指针、infiniteloop说明程序执行了死循环。可以看到,即使没有初始样本,taint_fuzz也能够生成有效样本触发漏洞,其挖掘到的漏洞数明显超过了AFL和VUzzer64。taint_fuzz专注污点分析构造有效样本,然后利用混合模糊测试框架中的传统模糊测试工具触发漏洞;而VUzzer64仅关注样本路径的挖掘,却没有采取其它手段进行漏洞的触发,最终也没有触发出任何漏洞。