《電子技術應用》
您所在的位置:首頁 > 測試測量 > 設計應用 > 基于Fuzzing的Web控件漏洞檢測改進模型
基于Fuzzing的Web控件漏洞檢測改進模型
來源:微型機與應用2012年第4期
美秀1,俞 潔1,姚國祥2
(1.暨南大學 信息科學技術學院,廣東 廣州510632; 2.暨南大學 網絡中心,廣東 廣州510
摘要: Web軟件安全漏洞層出不窮,攻擊手段日益變化,為分析現有的Web控件漏洞檢測方法,提出基于Fuzzing測試方法的Web控件漏洞檢測改進模型。該系統從功能上分為五大模塊進行設計和實現,并結合靜態分析與動態分析技術檢測Web ActiveX控件模型的漏洞,給出“啟發式規則”來優化測試數據生成引擎。實例測試結果表明,Web控件漏洞的Fuzzing測試模型是有效和可行的,并能妥善處理好交互性問題。
Abstract:
Key words :

摘  要: Web軟件安全漏洞層出不窮,攻擊手段日益變化,為分析現有的Web控件漏洞檢測方法,提出基于Fuzzing測試方法的Web控件漏洞檢測改進模型。該系統從功能上分為五大模塊進行設計和實現,并結合靜態分析與動態分析技術檢測Web ActiveX控件模型的漏洞,給出“啟發式規則”來優化測試數據生成引擎。實例測試結果表明,Web控件漏洞的Fuzzing測試模型是有效和可行的,并能妥善處理好交互性問題。
關鍵詞: Fuzzing測試;Web控件;漏洞檢測;漏洞分析

    “漏洞”是計算機系統在硬件、軟件、協議的具體實現或系統安全策略上存在的安全方面的缺陷。漏洞一旦被發現,攻擊者就可使用這個漏洞獲得計算機系統的額外權限,使在未授權的情況下訪問或破壞系統[1]。Web控件漏洞數量在近幾年呈現迅速增長的趨勢,根據著名的軟件安全公司賽門鐵克關于Web控件安全漏洞的統計:2007年至2009年的檢測Web漏洞呈幾何數量級增長[2]。針對日益增多的ActiveX 控件漏洞,一方面操作系統安全工程師被動地研究新的防御機制,另一方面許多軟件安全研究人員主動地探究ActiveX 控件漏洞的發掘技術。目前常用的漏洞挖掘技術主要有Fuzzing技術、靜態分析技術、動態調試技術、補丁比較技術等[3]。
1 Fuzzing漏洞檢測模型
    Fuzzing漏洞測試方法的選擇依賴不同的因素,如目標程序、需要測試的數據所采用的格式、研究者的技能等,但其步驟相對一致。故此,可以抽象其模型,圖1是Fuzzing漏洞檢測模型示意圖[4]。

    首要步驟是構造有可能觸發漏洞的畸形測試數據。此模塊完成測試目標各種信息收集的功能,收集的這些信息為接下來的進一步測試服務,對Fuzzing測試能否檢測到漏洞起決定性的作用。新的測試數據可以用預先設定的值,也可以通過改變已有的測試數據來動態生成。
    Fuzzing漏洞檢測模型的核心步驟是Fuzzing測試。一般都可設置測試模式,即指定該次測試用的是組合字段測試、等價類測試、邊界值測試等模式。也可以在后續異常分析時進行數據構造方式以及測試模式的調整,從而使測試過程更加高效。
    異常監視也是Fuzzing測試中較為重要的步驟。異常監視可以使我們確切知道測試數據包或者文檔在送往Fuzzing系統測試的過程中,哪些數據包和文檔觸發了系統異常。再者,異常監視可以記錄下異常情況下的一些重要信息,如寄存器狀態、CPU狀態以及堆棧狀態等,以供下一步的異常分析做參考。
    異常分析的任務是確定該次異常是否有可利用性以及是否是漏洞。因為觸發系統異常的原因繁多,不只是軟件漏洞,軟件的bug也可能導致系統崩潰。異常分析幾乎是現階段每一套Fuzzing系統的弱點,因為其涉及的人工分析工作太多,所以這一環節很難引入自動化機制。
2 傳統的Web控件漏洞檢測模型
    傳統模型主要由測試前準備、測試階段、測試后報告三個階段組成。測試前準備階段包括分析Web控件屬性、分析函數及其參數、生成測試數據等;測試階段主要包括模擬用戶打開測試實例、動態異常監測和異常記錄。圖2所示為傳統的ActiveX控件漏洞檢測模型。

 

 

2.1 測試前準備階段
    首先,確定目標Web ActiveX控件,即找出Web控件的CLSID。在注冊表相應的表項信息中根據控件的CLSID,確認其是否實現IObjectSafety安全接口、是否是腳本安全、是否被設置了killbit位,只有在確認控件實現了IObjectSafety安全接口、腳本安全、沒有被設置KillBit位的情況下,才繼續后續的步驟。
    最后,還要分析出ActivieX控件的屬性列表、函數列表以及函數參數列表,只有明確這些列表之后,才能根據不同的漏洞有針對性地構造Fuzzing測試數據。這也是Web ActiveX控件Fuzzing漏洞測試的特殊性之一。
2.2 測試階段
    在測試階段,將每個測試實例送往目標程序進行測試。在Web控件的漏洞檢測過程中,測試實例往往以htm、html、wsf、PDF等文檔格式存在,將所有的測試文檔打開,使其可以用程序模擬用戶手工點擊實現。
    打開測試文檔后,IE彈出對話框提示是否加載相應的Web控件。Web控件加載、Web控件初始化、測試實例調用控件方法等過程,都可能出現異常,可以利用Windows提供的調試接口和Windows的結構化異常處理機制SEH,將Fuzzing工具作為調試器附加在IE瀏覽器之上,這樣便可以接收、處理、記錄IE的各種調試、異常事件。當異常出現時,Windows系統總會彈出錯誤提示窗口,一個較為完善的Fuzzing測試工具,必須能夠模擬用戶點擊關閉提示窗口,該功能可以用Windows提供的HOOK技術實現,在以后的研究中將更為詳細地分析和解決這個問題。
2.3 測試報告階段
    在捕獲并保存服務器進程內部的異常之后,原型系統將對異常信息進行自動分析,從而智能地給出異常分析報告。該模型系統所實現的異常自動分析算法能夠有效地分析出導致異常命令、異常類型以及異常風險程度等。根據該算法生成的異常分析報告在一定程度上能減少漏洞分析人員的后期分析工作,縮短漏洞分析時間,從而提高漏洞發掘的效率。
2.4 傳統Web控件漏洞檢測模型的不足
    傳統模型存在以下幾方面不足:(1)若ActiveX控件的可調用方法列表較長,這對于Fuzzing漏洞測試的工作量將大大增加,包括測試樣本數據的數量增加和測試過程的時間增加。本文應用代碼掃描分析技術解決這個問題,有效地減少了測試的工作量。(2)生成測試數據的隨機性。對此,本文采用啟發式生成測試數據的方式來解決,提高了漏洞發掘效率和自動化程度。(3)測試方法較為單一,動態分析可在代碼執行過程中查看代碼,善于發現運行時錯誤;而靜態分析通過算法檢查代碼的錯誤。傳統的模型比較著重靜態分析,很難發現復雜交互中產生的缺陷,本文采用靜態分析和動態分析結合的方式。
3 Web控件漏洞檢測模型的改進
    針對Web控件漏洞檢測模型的不足,本文采用一種融合代碼掃描和Fuzzing測試的改進模型,采用靜態分析和動態分析相結合的方法,如圖3所示。改進后的模型增加了代碼掃描分析模塊、啟發式生成測試數據模塊、OllyDbg分析測試模塊等模塊。

3.1 代碼掃描分析模塊
    本模塊的目的是減小測試函數列表。模塊搜索函數地址空間中的“目標字”,為測試數據的構造提供支持。另外,用IDA等反匯編工具對目標程序的二進制文件進行反匯編,若文件掃描到運用了不安全方法,則將此控件函數標記為待測試函數。
3.2 啟發式生成測試數據模塊
    借鑒人工智能中的遺傳變異和啟發式算法來生成測試數據, 使測試數據更具針對性,從而提高漏洞發掘效率和自動化程度。
3.3 OLLYDBG分析測試結果模塊
    利用Fuzzing進行漏洞發掘時,漏洞發掘人員往往需要第三方調試器配合才能有效地發掘軟件漏洞。本模型系統采用OLLYDBG對服務器進程進行全程監控。OLLYDBG是一個新的動態追蹤工具,它將IDA與SoftICE相結合,成為目前最強大的調試工具。
4 測試結果及分析
    為了驗證本文提出的Web控件漏洞Fuzzing測試模型的可行性和有效性,選擇用戶量較大的“暴風影音”播放器進行測試(主要針對其mps.dll控件進行測試)。測試環境如下:Windows系統的Internet Explore:V7.0,測試對象:暴風影音(Stormplayer)V3.11。
4.1 枚舉ActiveX控件屬性、方法及方法參數
    安裝“暴風影音V3.11”,然后用改進的Fuzzing測試模型針對暴風影音的mps.dll控件進行測試,枚舉ActiveX控件的屬性、方法和方法參數。
4.2 構造測試文檔
    本文的Fuzzing測試模型,在枚舉出來的屬性和方法的參數列表中,右擊任意一個屬性或方法,便可生成對應的測試數據。模型以VB腳本文檔形式生成測試文檔,便于wscript.exe的直接調用。下面代碼是暴風影音mps.dll控件的導出函數OnBeforeVideoDownload()的Fuzzing測試文檔之一。
    <?XML version='1.0' standalone='yes' ?>
    <package><job id='DoneInVBS' debug='false' error='true'>
    <object classid='clsid:6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB' id='target' />
    <script language='vbscript'>
    'Wscript.echo typename(target)
    targetFile = "C:\Program Files\StormPlayer \mps.dll"
    prototype  = "Sub OnBeforeVideoDownload ( ByVal URL As String )"
    memberName = "OnBeforeVideoDownload"
    progid="MPSLib.StormPlayer"
    argCount=1
    arg1=String(8212, "A")
    target.OnBeforeVideoDownload arg1
    </script></job></package>
4.3 漏洞測試及結果分析
    構造了一系列的測試文檔之后,下面要進行漏洞測試。當ActiveX控件的屬性或方法較多時,耗時較長。于是Fuzzing測試自動化的好處便得到體現。因為能夠處理好交互性問題,所以漏洞測試過程便可做到無人值守[5]。本文的Fuzzing測試模型便能妥善處理好交互性問題。
4.3.1 異常列表
    對Web ActiveX控件的某一屬性或者方法進行Fuzzing測試,用列表的方式呈現其結果,從該表中便可以方便地獲知導致異常發生的具體測試文檔、異常發生的數目等信息。圖4是暴風影音mps.dll控件的導出函數OnBeforeVideoDownload()Fuzzing測試的異常列表。

4.3.2 異常詳細報告
    對異常列表中的每一項可以查看其詳細報告。利用論文提出的Fuzzing測試模型對暴風影音mps.dll控件的導出函數OnBeforeVideoDownload()進行Fuzzing測試得到測試結果異常報告。圖5是其中的一項詳細報告。從中可以方便地獲知異常發生的情況下的各種重要信息,包括異常類型、當前線程狀態、當前SEH鏈表的狀態、當前堆棧內存狀態、當前各重要寄存器內容以及當前EIP附近的指令等。


    從這份詳細報告中可以看到EIP寄存器的值為“41414141”,這是構造測試文檔時所采用的經典長字符串“AAAA”的十六進制碼。充分說明了若攻擊者加入設計的輸入參數,EIP可以被劫持,從而可以引導系統去執行攻擊者設計的特殊代碼。因此可以確定mps.dll控件的導出函數OnBeforeVideoDownload()確實存在著漏洞。有經驗的測試者還可以根據異常報告中崩潰地址、崩潰時的??臻g狀態和崩潰時的??臻g狀態指令狀態等信息,進一步分析出mps.dll控件漏洞出現的具體位置。
    由于Web ActiveX控件具有特殊性、變化快等特點,Web應用的安全檢測變得十分困難,而Web安全防范日益重要。本文針對Web的安全漏洞檢測的模型和算法做了一些探討,所提出的方案在解決當前Web ActiveX控件漏洞檢測問題上有所突破。未來,將進一步考慮增強測試數據的針對性,從而提高測試數據觸發漏洞的比率;搜索ActiveX各導出函數地址空間中的“特征字”,搜索調用非安全方法的ActiveX導出函數的具體實現方法[6]。
參考文獻
[1] 王雨晨.系統漏洞原理與常見攻擊方法[J].計算機工程與應用,2001,38(8):62-64.
[2] SUTTON M,GREENE A,AMINI P.Fuzzing:brute vulnerability discovery(1st ed)[M].Pearson Education,2007.
[3] 邵林,張小松,蘇恩標.一種基于Fuzzing技術的漏洞發掘新思路[J].計算機應用研究,2009,26(3):1086-1088.
[4] 吳毓書,周安民,吳少華.基于Fuzzing的ActiveX控件漏洞發掘技術[J].計算機應用,2008,28(9):2252-2254.
[5] 張美超,曾凡平,黃奕.基于漏洞庫的fuzzing測試技術[J]. 小型微型計算機系統,2011,4(4):651-655.
[6] 高峻,徐志大,李健.漏洞自動挖掘技術研究進展[J].計算機與數字工程,2009,37(1):100-105.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久夜色精品国产欧美乱极品| 欧美激情视频一区二区三区免费| 亚洲第一视频| 国产精品自拍视频| 国产精品日韩欧美一区二区| 国产精品videossex久久发布| 亚洲欧美乱综合| 欧美一区二区免费观在线| 蜜臀久久99精品久久久画质超高清| 亚洲国产精品99久久久久久久久| 久久久久99| 久久精品国产一区二区三| 国产精品美女久久久久久2018| 亚洲三级电影全部在线观看高清| 国产欧美一区二区精品性| 欧美国产精品劲爆| 欧美日韩一区高清| 亚洲精品网站在线播放gif| 一区二区三区精品视频| 国产午夜亚洲精品羞羞网站| 国产精品综合色区在线观看| 欧美国产日韩一区| 亚洲深夜福利在线| 欧美国产专区| 久久日韩粉嫩一区二区三区| 亚洲国产精品va在看黑人| 午夜久久福利| 欧美mv日韩mv国产网站app| 国产三级欧美三级| 久久亚洲欧美国产精品乐播| 另类国产ts人妖高潮视频| 亚洲一二三区在线| 美女视频黄免费的久久| 黄色另类av| 欧美日韩国产首页在线观看| 国产精品久久久久天堂| 一区二区三区免费看| 欧美一区二区三区成人| 亚洲欧洲综合| 揄拍成人国产精品视频| 国产精品理论片| 欧美日韩国产欧美日美国产精品| 亚洲精品乱码久久久久久久久| 欧美视频在线视频| 亚洲国产合集| 红桃视频国产一区| 久久亚洲春色中文字幕久久久| 亚洲欧美综合| 亚洲欧美在线免费| 欧美日本国产精品| 亚洲一区二区精品| 欧美日韩不卡在线| 国产欧美 在线欧美| 欧美日韩精品综合| 精品白丝av| 亚洲无线一线二线三线区别av| 亚洲综合成人婷婷小说| 久久久久看片| 亚洲国产日韩欧美一区二区三区| 欧美激情第一页xxx| 免费永久网站黄欧美| 亚洲欧美日韩一区二区| 麻豆精品在线播放| 欧美精选在线| 亚洲精品久久久久久久久久久久| 欧美va天堂va视频va在线| 午夜精品久久久久| 国产精品久久国产三级国电话系列| 欧美激情视频一区二区三区不卡| 欧美午夜精品一区| 一区二区三区欧美视频| 亚洲精品社区| 精品不卡一区二区三区| 亚洲在线观看免费视频| 欧美激情第3页| 国产伦精品一区二区三区视频孕妇| 韩国精品久久久999| 欧美久久久久久久久| 国产亚洲欧美一区二区| 久久夜精品va视频免费观看| 欧美日韩国产123区| 国产精品久久久久三级| 欧美午夜在线| 红桃视频国产精品| 美腿丝袜亚洲色图| 欧美日韩色婷婷| 久久综合狠狠综合久久综青草| 午夜影视日本亚洲欧洲精品| 欧美77777| 亚洲狼人精品一区二区三区| 欧美日韩精品国产| 亚洲精品在线免费观看视频| 欧美制服丝袜第一页| 国产日韩综合一区二区性色av| av成人老司机| 久久精品色图| 欧美一区二区黄| 欧美国产日韩在线观看| 国产一区二区日韩| 在线亚洲免费| 欧美夜福利tv在线| 亚洲精品女av网站| 免费精品99久久国产综合精品| 欧美激情国产日韩精品一区18| 欧美一区二区国产| 夜夜嗨av一区二区三区| 欧美精品在线一区二区三区| 国产精品成人va在线观看| 欧美日韩综合在线| 在线播放国产一区中文字幕剧情欧美| 国产综合久久久久影院| 国模精品娜娜一二三区| 国产欧美一区二区三区国产幕精品| 这里只有精品在线播放| 久久激情视频免费观看| 国产女人精品视频| 国产午夜亚洲精品不卡| 欧美偷拍一区二区| 欧美自拍偷拍午夜视频| 怡红院精品视频| 美女脱光内衣内裤视频久久影院| 国产美女一区二区| 精久久久久久| 亚洲欧美日韩一区二区三区在线| 国产乱码精品一区二区三区五月婷| 99国产精品久久| 国产亚洲观看| 亚洲精品在线观看视频| 在线观看91精品国产麻豆| 亚洲欧美国产高清va在线播| 在线观看亚洲精品| 亚洲欧美日韩国产成人精品影院| 精品不卡一区二区三区| 国产精品久久久久久影视| 激情视频亚洲| 亚洲美女淫视频| 性18欧美另类| 蜜桃av噜噜一区| 亚洲精品视频在线看| 欧美日韩在线视频首页| 国产精品久久久久久久久久免费| 99在线精品视频| 亚洲国产日韩在线| 久久国产综合精品| 在线亚洲欧美专区二区| 99在线视频精品| 亚洲欧美另类国产| 欧美视频在线不卡| 欧美性事在线| 亚洲欧美在线免费| 亚洲欧美日本在线| 亚洲欧洲在线免费| 午夜在线a亚洲v天堂网2018| 日韩一级免费观看| 好看的亚洲午夜视频在线| 欧美一区午夜视频在线观看| 国产精品揄拍500视频| 久久精品91久久久久久再现| 精品69视频一区二区三区| 99精品欧美一区| 国产精品一区二区在线观看不卡| 蜜桃av噜噜一区| 欧美日韩日本国产亚洲在线| 欧美一区二区三区电影在线观看| 一区二区三区高清在线观看| 国产主播一区二区三区四区| 欧美视频二区| 久久爱www久久做| 久久久久久综合网天天| 午夜在线观看免费一区| 亚洲免费av观看| 国产精品视频区| 欧美一区影院| 尤物视频一区二区| 亚洲视频精品| 国产精品v片在线观看不卡| 久久黄色网页| 最新成人av网站| 欧美影院精品一区| 国产精品护士白丝一区av| 欧美国产视频在线| 小处雏高清一区二区三区| 欧美国产精品中文字幕| 99精品视频免费观看视频| 亚洲精品在线一区二区| 国产视频精品免费播放| 欧美夫妇交换俱乐部在线观看| 国产精品永久免费视频| 毛片一区二区三区| 日韩系列欧美系列| 一区在线观看| 国产欧美日韩中文字幕在线| 免费亚洲电影在线| 欧美大片在线观看| 国产精品国产三级国产普通话99| 国产欧美精品xxxx另类| 亚洲欧洲日本一区二区三区| 欧美日韩三区四区| 国产日韩高清一区二区三区在线| av成人福利| 欧美系列电影免费观看| 亚洲国产老妈| 国产区欧美区日韩区| 亚洲视频每日更新| 亚洲一区二区三区在线视频| 欧美日韩在线观看视频| 一区二区三区视频在线观看| 亚洲小视频在线| 美日韩丰满少妇在线观看| 国产一区美女| 欧美高清在线一区二区| 亚洲狼人综合| 欧美午夜不卡在线观看免费| 久久亚洲私人国产精品va| 国产精品免费看久久久香蕉| 欧美在线欧美在线| 欧美ed2k| 久久久国产一区二区三区| 日韩亚洲欧美高清| 在线日韩一区二区| 99国产精品久久久久久久| 一区二区日韩免费看| 一本久久综合| 99精品视频网| 国产精品成人一区二区网站软件| 欧美乱大交xxxxx| 国产精品免费网站| 亚洲欧美一区二区在线观看| 欧美精品入口| 久久久久久久一区二区| 久久午夜国产精品| 亚洲国产精品国自产拍av秋霞| 欧美黑人一区二区三区| 国产欧美日韩一区二区三区| 国产日韩欧美在线| 国产性猛交xxxx免费看久久| 久久综合狠狠综合久久综合88| 亚洲日韩视频| 亚洲无毛电影| 亚洲图片你懂的| 久久久www成人免费无遮挡大片| 夜夜爽99久久国产综合精品女不卡| 欧美成人激情视频| 亚洲黄页一区| 亚洲一区二区三区四区五区黄| 亚洲二区在线观看| 激情综合色综合久久| 欧美成人国产va精品日本一级| 亚洲精品国偷自产在线99热| 蜜臀久久99精品久久久画质超高清| 午夜精品久久99蜜桃的功能介绍| 欧美激情精品久久久六区热门| 欧美成在线观看| 久久av一区二区三区漫画| 黑人一区二区三区四区五区| 亚洲伊人伊色伊影伊综合网| 欧美区一区二区三区| 久久黄色小说| 久久综合伊人77777蜜臀| 欧美激情中文字幕在线| 亚洲久色影视| 亚洲小说欧美另类社区| 国产女优一区| 久久午夜激情| 久久激情中文| 午夜精品美女自拍福到在线| 国产欧美日韩视频在线观看| 亚洲精品综合在线| 国产一区二区av| 久久久精品国产99久久精品芒果| 在线一区二区视频| 欧美午夜一区二区福利视频| 欧美成人在线免费观看| 久久免费视频网| 韩日精品视频一区| 亚洲第一成人在线| 老司机午夜免费精品视频| 亚洲最新视频在线| 欧美日韩精品在线视频| 国产精品视频一| 欧美视频一区二区三区| 欧美午夜a级限制福利片| 欧美国产精品久久| 一区二区在线免费观看| 亚洲欧美在线高清| 欧美一区二区三区久久精品| 欧美精品一区在线播放| 国产一区999| 久久久亚洲综合| 一区二区三区视频在线看| 国产精品久久97| 一本久道综合久久精品| 亚洲电影有码| 在线视频亚洲欧美| 亚洲一区二区三区乱码aⅴ| 亚洲欧美区自拍先锋| 亚洲精品一二三区| 欧美一乱一性一交一视频| 美女日韩在线中文字幕| 夜夜嗨av一区二区三区四区| 日韩亚洲综合在线| 国产精品一区二区男女羞羞无遮挡| 久久久噜噜噜久久人人看| 伊人狠狠色j香婷婷综合| 日韩一级裸体免费视频| 亚洲欧洲偷拍精品| 在线观看国产日韩| 欧美aa在线视频| 国产精品麻豆欧美日韩ww| 国产精品一区在线观看你懂的| 欧美日韩你懂的| 久久人人超碰| 久久综合一区| 美玉足脚交一区二区三区图片| 亚洲大胆视频| 亚洲电影成人| 一本色道久久综合精品竹菊| 亚洲视频在线观看| 亚洲第一黄网| 91久久在线观看| 国产精品xvideos88| 国产精品久久久久久久久婷婷| 欧美无砖砖区免费| 亚洲视频精选在线| 久久er精品视频| 欧美另类高清视频在线| 亚洲一级片在线看| 一本色道久久综合亚洲二区三区|