首页> 中文学位 >RESTful API接口Fuzz测试关键技术研究
【6h】

RESTful API接口Fuzz测试关键技术研究

代理获取

目录

声明

第一章 绪论

1.1 研究背景及意义

1.2 课题研究现状

1.2.1 模糊测试研究现状

1.2.2 RESTful API接口Fuzz测试研究现状

1.3 研究内容及主要工作

1.4 本文结构安排

第二章 相关技术及基础知识

2.1 软件漏洞

2.1.1 软件漏洞的概念

2.1.2 常见软件漏洞

2.1.3 软件漏洞发掘方法

2.2 模糊测试技术

2.2.1 模糊测试概述

2.2.2 模糊测试的基本架构

2.3 RESTful API接口

2.3.1 使用URI定义资源定义资源

2.3.2 使用统一接口获取资源

2.3.3 资源的表述方式

2.3.4 资源的状态转移

2.4 RESTful API接口模糊测试分析

2.5 本章小结

第三章 基于接口定义描述的测试用例生成方法与预筛选方法

3.1 技术概述

3.2 基于接口定义的测试用例生成方法

3.2.1 RESTful接口定义文件

3.2.2 接口定义文件的解析与用例结构生成

3.3 基于预筛选的畸形测试消息快速生成方法

3.3.1 方法概述

3.3.2 基于参数定义域的预筛选

3.3.3 消息变异

3.4 测试用例生成模型

3.5 本章小结

第四章 基于状态转移联合分析的深度遍历技术

4.1 技术概述

4.1.1 RESTful API状态转移建模

4.1.2 RESTful API跨接口状态转移

4.2 基于状态转移的测试序列生成方法

4.2.1 状态转移覆盖方法分析

4.2.2 接口查询状态归并

4.2.3 状态验证与测试序列生成

4.3 本章小结

第五章 RESTful API Fuzz测试系统设计

5.1接口定义信息获取

5.1.1 YAML解析模块

5.1.2 表结构说明

5.2 Fuzz用例生成

5.2.1 预筛选处理

5.2.2 用例序列生成

5.3报文构造与请求交互

5.4 监控与评价模块

5.4.1 用例执行断言

5.4.2 Fuzz执行评价

5.5 测试验证

5.6 本章小结

第六章 总结与展望

6.1 全文总结

6.2 研究展望

致谢

参考文献

展开▼

著录项

  • 作者

    于海峰;

  • 作者单位

    东南大学;

  • 授予单位 东南大学;
  • 学科 电子与通信工程
  • 授予学位 硕士
  • 导师姓名 宋宇波;
  • 年度 2019
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类
  • 关键词

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号