麻省理工学院的新Bug Finder在64秒内在Web应用程序中展开漏洞
微软带出大枪可以帮助Win10更新
为您的新同事做好准备 - 机器人
Apple Parners本地支持爱尔兰数据到法律挑战织机
Facebook使用新的视频选项卡和开发人员工具升级其直播媒体服务
Galaxy S7和中档手机可能会提升三星的利润
A.I.只需3D印刷一个全新的伦勃朗,它令人震惊
有多少H-1B工人是女性?美国不会说
十大宽带故事2016年
英特尔Broadwell Xeon E5 2600 V4:巨大的核心计数和更快的代码
十大桌面,平板电脑,智能手机和移动设备故事2016年
UNIZ技术将其斜杠3D打印机吹到50倍,比其他更快
英特尔安全将于2017年4月成为McAfee
Hybrid Goznym Malware针对24金融机构的客户
十大东盟企业2016年的IT故事
谷歌将在2017年一个月开设一个新的DataceRe地区,促进多云的吸引力
你有什么需要成为一个伟大的cio?
泰国军队招募平民“网络战士”
AI只是3D印刷了一个全新的伦勃朗,它令人震惊
此Microsoft Analytics平台可让您在会议上拨款
安全退伍军人敦促公司优先考虑矛网络钓鱼防御
Randstad的IT基础设施的转变
Mingis关于Tech:Littlest iPhone,神秘小工具 - 和公用电话?
BMW Group使用IBM Watson探索个性化驱动程序系统
2016年十大ANZ企业IT故事
人均GP支持合同服务失败“不可接受”,公共卫生部长表示
Opentext CEO:'一个没有升级到数字'
由于BREXIT,英国行业增加创新花费
从微软的大开发人员会议期待5件事
欧盟为公司提供两年才能遵守席卷新的隐私法
HMRC将税收探测器抨击到纽卡斯尔数据中心校园投资者
办公室合作团队365铺设了艾级企业的方式
AMD的新Firepro S9300 X2是其最新的怪物GPU
HPE在印度IT服务提供商Mphasis销售广大股权,以黑石
YouTube潜入VR,带有360个视频的直播
CIO采访:BjörnEkstedt,Postnord
Spyeye Botnet套件开发人员被判处长监狱
这个小机器人想帮助你购物
Gartner说,在IT支出上提前缓慢增长
ico准备后Brexit GDPR
欧盟希望自动车辆重启停滞道路安全计划
这项新的工作网站可以帮助数据科学家和雇主连接
网络困境?云来救援
GDS战略旨在“进一步取得数字化”
是否需要开源文件共享?
Gigya说,客户身份随着时间的推移而发展
学习表演,GDPR将需要全球75,000个DPO
它误差意味着420,000名苏格兰纳税人没有告知新费率
英特尔的平板电脑冒险看起来像它的上网本灾难
你的下一辆汽车可能是一个“车轮上的高性能电脑”
您的位置:首页 >产品 > 电子产品 >

麻省理工学院的新Bug Finder在64秒内在Web应用程序中展开漏洞

2021-06-28 13:44:10 [来源]:

在Web应用程序中查找错误是一个持续的挑战,但MIT的一个新工具利用Ruby上的Ruby中的一些特质,以便快速揭示新的新框架。

在测试使用Ruby在Rails上写入的50个流行Web应用程序的测试中,系统发现了23个以前未确诊的安全漏洞,并且不超过64秒才能分析任何给定的程序。

Ruby在Rails中区别于其他框架,因为它甚至定义了库中最基本的操作。麻省理工学院通过重写这些库来利用这一事实,以便他们中定义的操作描述了他们自己的行为以逻辑语言描述。

这将转换为机器可读代码转换为机器可读代码的Rails解释器,以静态分析工具,该工具描述了数据如何流过程序。结果是,通过解释器运行Rails程序,会产生程序处理数据的正式,逐行描述。

被称为空间,新调试器专注于使用简单逻辑模型的程序的数据访问过程,该逻辑模型描述了用户可以在什么情况下执行的操作。从被黑客库生成的描述中,空间可以自动确定程序是否遵守这些模型;如果没有,可能是安全缺陷。

研究人员将在下个月在国际软件工程会议上展示他们的结果。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。