模糊測試是一種介于完全的手工滲透測試與完全的自動化測試之間的安全性黑盒測試類型。它充分利用了機器的能力:隨機生成和發送數據,同時嘗試將安全專家在安全性方面的經驗引入。
模糊測試的理論和應用目前都已成熟,已有各種Fuzz安全測試的框架、工具和書籍問世。在信息安全領域,很多安全測試都引入了Fuzz Testing思想進行安全漏洞挖掘
開發人員使用模糊測試來查找軟件、操作系統或網絡中的編程錯誤和安全漏洞。然而,攻擊者可以使用同樣的技術來尋找你網站或服務器上的漏洞。
采用模糊測試方法,攻擊者首先向應用輸入大量隨機數據讓應用崩潰。下一步就是用模糊測試工具發現應用的弱點。如果目標應用中存在漏洞,攻擊者即可展開進一步漏洞利用。
對抗模糊攻擊的最佳方法就是保持更新安全設置和其他應用,尤其是在安全補丁發布后不更新就會遭遇惡意黑客利用漏洞的情況下。
了解更多服務器及資訊,請關注夢飛科技官方網站 http://www.qzkangyuan.com/,感謝您的支持!