ReqsMiner: Automated Discovery of CDN Forwarding Request Inconsistencies with Differential Fuzzing

摘要

该文提出一种新的自动化模糊测试工具“ReqsMiner”来发现CDN转发请求的不一致。

出版物
In Proceedings of the 31st Annual Network and Distributed System Security Symposium. San Diego, California, 26 February – 1 March, 2024. (Acceptance rate: 104/694=15.0%, Acceptance rate in summer: 41/211=19.4%, Acceptance rate in fall: 63/483=13.0%)

概述

该文提出一种新的自动化模糊测试工具“ReqsMiner”来发现CDN转发请求的不一致。

敬请期待…

李想
李想
清华大学博士研究生(网络空间安全)

李想,清华大学网络科学与网络空间研究院五年级博士研究生,导师为李琦副教授和段海新教授。研究方向为网络与协议安全,已发表论文15篇(含一作6篇:在网络安全四大顶会均有发表、通讯1篇、二作3篇),授权专利1项,在Black Hat多次分享,获得180+CVE等漏洞编号,290+GitHub stars。研究获得多个政府及大学CERT安全公告、60+媒体报道,并被纳入RFC标准文档。其也获得了多项奖项荣誉,如清华优秀奖学金、龙湖奖学金卓越奖、研究生国家奖学金、IPv6创新大赛一等奖、新极棒DAF漏洞利用挑战赛亚军等。