一种基于HTTP/2的模糊测试方法和装置
基本信息
申请号 | CN202111065854.4 | 申请日 | - |
公开(公告)号 | CN113986712A | 公开(公告)日 | 2022-01-28 |
申请公布号 | CN113986712A | 申请公布日 | 2022-01-28 |
分类号 | G06F11/36(2006.01)I | 分类 | 计算;推算;计数; |
发明人 | 李民锋;王颉;万振华;李显;郑明 | 申请(专利权)人 | 开源网安物联网技术(武汉)有限公司 |
代理机构 | 广州三环专利商标代理有限公司 | 代理人 | 张艳美;刘光明 |
地址 | 518000广东省深圳市龙华区民治街道民乐社区星河WORLD二期E栋401-405 | ||
法律状态 | - |
摘要
摘要 | 本发明公开一种基于HTTP/2的模糊测试方法及装置,本发明通过获取异常报文作为种子,且该异常报文为特定字段存在任一预设异常码的报文,根据HTTP/2协议可知,各种帧结构报文的特定字段的所有异常码给服务器端带来的影响都是一致的,因此在对报文中的特定字段进行模糊测试时,只需要测试特定字段存在任一预设异常码的情况,而该预设异常码可以代表该特定字段的所有异常情况,所以选择该异常报文作为种子,并且在后续的模糊测试中将该异常报文中特定字段固定下来不进行变异,而是对其他字段进行变异,可以大大减少测试例的生成,提高测试效率。 |
