Large Language Model guided Protocol Fuzzing
on Paper notes
利用LLM来引导协议模糊测试的文章,其中LLM扮演的角色为:协议模板提取、初始种子多样化、fuzz阶段瓶颈期突破。整体来说是一个将LLM的总结提取、理解创建的特点用在了模糊测试过程中丰富语料库、测试样例生成方面。
on Paper notes
利用LLM来引导协议模糊测试的文章,其中LLM扮演的角色为:协议模板提取、初始种子多样化、fuzz阶段瓶颈期突破。整体来说是一个将LLM的总结提取、理解创建的特点用在了模糊测试过程中丰富语料库、测试样例生成方面。
on Paper notes
利用IoT web service 的response中包含有显示字符串来作为fuzz的指导,进而尝试解决IoT设备黑盒fuzz的挑战。本文的黑盒貌似是能获得固件并进行静态分析得到其CFG的,但是不能进行插桩等操作直接得到固件内部的执行情况,相较于完全黑盒还是差了一点。
on Paper notes
Matter协议是一种专为物联网设备设计的开放标准,该协议旨在实现跨品牌和平台的互操作性。它基于现有的互联网协议,并支持多种无线通信技术,如Wi-Fi、Thread和以太网等。该文章利用大模型对Matter device进行fuzz,是最近比较火的LLM for Securtiy(fuzz)方向的文章,发表在24年USENIX。
on Paper notes
该文章从程序的角度、利用对生成文件的程序注入实现生成的文件不同进而fuzz接收文件的目标程序,角度非常新颖,是23年USENIX的Best paper。
on Paper notes
该文章实现了一个在物联网设备和平台之间的中继器(Mediator),能够检测跨平台(CAI)以及多控制通道(CMAI)的automation rules威胁检测,并尝试提出解决方案供用户选择。