PDF 파일의 포맷 기반 퍼즈 테스팅Format-aware fuzzing on PDF files

Cited 0 time in webofscience Cited 0 time in scopus
  • Hit : 1044
  • Download : 0
DC FieldValueLanguage
dc.contributor.advisor차상길-
dc.contributor.advisorCha, Sang Kil-
dc.contributor.author김호빈-
dc.date.accessioned2018-06-20T06:25:02Z-
dc.date.available2018-06-20T06:25:02Z-
dc.date.issued2017-
dc.identifier.urihttp://library.kaist.ac.kr/search/detail/view.do?bibCtrlNo=675496&flag=dissertationen_US
dc.identifier.urihttp://hdl.handle.net/10203/243497-
dc.description학위논문(석사) - 한국과학기술원 : 정보보호대학원, 2017.2,[iv, 20 p. :]-
dc.description.abstract본 연구에서는 PDF 파일의 포맷 기반 퍼즈 테스팅에 대해 제안한다. 우리는 PDF 포맷에 대한 정보를 분석하여 PDF 파일에 대한 기존의 랜덤 변형 퍼즈 테스팅이 갖는 한계점을 극복한 효과적인 퍼즈 테스팅을 진행한다. 우리는 PDF 파일의 포맷 기반 퍼즈 테스팅 도구를 구현하여 6개의 PDF 리더 프로그램에 대해 퍼즈 테스팅을 수행하였고 일반적인 랜덤 변형 퍼즈 테스팅으로 찾지 못했던 Exploitable 위험도의 크래시를 발견하여 EIP 제어가 가능한 취약점 공격 코드를 제작할 수 있었다. 또한, PDF 파일 크롤러를 제작하여 웹상에 존재하는 PDF 파일을 2,754개 수집하고 파일에 포맷 정보 분석을 수행하여 일반적인 PDF 파일의 특징을 조사하였다.-
dc.languagekor-
dc.publisher한국과학기술원-
dc.subject퍼즈 테스팅-
dc.subject블랙 박스 퍼즈 테스팅-
dc.subjectPDF 파일 포맷-
dc.subject소프트웨어 테스팅-
dc.subject취약점-
dc.subjectFuzz Testing-
dc.subjectBlack Box Fuzz Testing-
dc.subjectPDF file format-
dc.subjectSoftware Testing-
dc.subjectVulnerability-
dc.titlePDF 파일의 포맷 기반 퍼즈 테스팅-
dc.title.alternativeFormat-aware fuzzing on PDF files-
dc.typeThesis(Master)-
dc.identifier.CNRN325007-
dc.description.department한국과학기술원 :정보보호대학원,-
dc.contributor.alternativeauthorKim, Ho-Bin-
Appears in Collection
IS-Theses_Master(석사논문)
Files in This Item
There are no files associated with this item.

qr_code

  • mendeley

    citeulike


rss_1.0 rss_2.0 atom_1.0