当前位置:科技 > 业界 > 业界动态 > 业界动态国内新闻 > 正文

SyScan360干货来袭:国外专家将详解“浏览器Fuzzing技术”

2014-06-25 18:30:53    中华网科技  参与评论()人

    国内知名安全厂商360承办的2014年SyScan360国际前瞻信息安全会议,将于7月16日在京举行。据悉,为期两天的SyScan360将带来今年首个安全技术盛宴,演讲议题涉及Windows/Android /iOS/浏览器漏洞挖掘攻击等多领域,其中,安全专家Rosario Valotta将发表《浏览器Fuzzing技术2014》主题演讲,分享浏览器Fuzzing测试技术概况及工作原理。

SyScan360干货来袭:国外专家将详解“浏览器Fuzzing技术”

安全专家在360SyScan大会详解浏览器Fuzzing技术

    据了解,Fuzzing技术是开发者和安全专家们常用的一种新型软件bug自动化测试技术,可有效找出网页浏览器漏洞。此前,有数个有价值的Fuzzing方式和框架被开发出来,其中的一些已经成为标准,并被安全研究社区广泛地采用。随着浏览器厂商提供的漏洞奖金悬赏计划与0day漏洞交易市场的成长,越来越多的研究人员加入浏览器漏洞挖掘的行列。

    此外,所有主流浏览器安全厂商都在他们的私有云系统中,同样搭建了数千颗CPU组成的Fuzzing系统,来运行7*24小时的fuzzing任务,因此对于独立安全漏洞研究者来说,能够胜过这些漏洞挖掘巨头的办法,就是使用智能Fuzzing技术,以及关注特定的浏览器API和行为。

    作为浏览器fuzzing技术资深专家,Rosario Valotta 将在SyScan360大会上,向与会者说明内存破坏漏洞、浏览器模糊测试技术的概况和局限性,并介绍一种新的针对特定浏览器方面的Fuzzing算法,并解释其背后的工作原理,以及在使用这种方法时发现的一系列可被利用的内存破坏漏洞。

    据大会官网显示,Rosario Valotta拥有13年的IT安全领域工作经验,擅长漏洞挖掘以及代码溢出攻击的研究,曾公布过一系列漏洞安全通告,同时也发现了利用浏览器用户界面的攻击、Nduja Fuzzer、Cookiejacking等新的攻击技术。

    SyScan安全技术年会已成功举办22次,是亚洲最为知名的网络信息安全会议之一。凭借精彩的竞技项目和“干货”内容,前两届SyScan360在业界赢得了良好口碑,本届SyScan360不仅邀请了数百位全球安全技术精英前来参会,还延续黑客挑战赛的传统,举办电子胸卡破解大赛和智能汽车破解赛,为信息安全爱好者搭建绝佳的交流沟通平台。目前,目前,syscan360.org官网已开启注册,购票折扣仍旧进行中,7月将恢复正常票价。

(责任编辑:CT009)
 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济