LABRADOR: Response Guided Directed Fuzzing for Black-box IoT Devices

利用IoT web service 的response中包含有显示字符串来作为fuzz的指导,进而尝试解决IoT设备黑盒fuzz的挑战。本文的黑盒貌似是能获得固件并进行静态分析得到其CFG的,但是不能进行插桩等操作直接得到固件内部的执行情况,相较于完全黑盒还是差了一点

From One Thousand Pages of Specification to Unveiling Hidden Bugs: Large Language Model Assisted Fuzzing of Matter IoT Devices

Matter协议是一种专为物联网设备设计的开放标准,该协议旨在实现跨品牌和平台的互操作性。它基于现有的互联网协议,并支持多种无线通信技术,如Wi-Fi、Thread和以太网等。该文章利用大模型对Matter device进行fuzz,是最近比较火的LLM for Securtiy(fuzz)方向的文章,发表在24年USENIX。

Pagination


© 2022. All rights reserved.

Powered by Hydejack v7.5.2