Inferring SSH state machines using protocol state fuzzing
这是一篇硕士毕业论文。看题目,“通过协议状态 fuzzing 推断 SSH 状态机”。 那么问题来了: 怎么实现的状态协议 fuzzing; 没找到细节 怎样推断 SSH 状态机的; L* 算法 怎样构造 SSH 状态机的。 先看概要,作者认为如果 RFC 标准作者将参考状态机加入标准中,大家的实现就不会太模糊了。 看看第一章,“对正确形成的消息的顺序进行模糊测试,通过将 ...