【技术实现步骤摘要】
软件的网络通信功能的测试方法和装置
[0001]本公开涉及计算机
,具体涉及蓝牙、通信、测试
,尤其涉及软件的网络通信功能的测试方法和装置。
技术介绍
[0002]通信设备可以利用通信网络软件进行通信交互。通信网络有很多种,比如移动数据网络、蓝牙网络等等。进行通信的软件面临着代码缺陷等安全威胁。不同厂商的网络通信软件往往各不相同。
[0003]然而,在相关技术中,对通信的测试依赖人工分析,漏洞挖掘效率及漏洞覆盖率较低。所以,通过人工审计难以进行漏洞挖掘。
技术实现思路
[0004]提供了一种软件的网络通信功能的测试方法、装置、电子设备以及存储介质。
[0005]根据第一方面,提供了一种软件的网络通信功能的测试方法,所述软件加载于目标设备,方法包括:获取所述软件的网络通信功能的测试样本,其中,所述测试样本包括多个分段数据包,所述多个分段数据包用于测试所述软件的网络通信功能是否存在安全漏洞;执行测试步骤:向所述目标设备发送所述测试样本中的分段数据包,以所述软件加载于目标设备使所述目标设备利用该分段数据包与本设备进行蓝牙网络通信;向所述目标设备发送用于探测所述软件的通信进程状态的探针数据,所述探针数据符合蓝牙网络协议;若接收到对所述探针数据的应答,则执行预设步骤,其中,所述应答指示所述软件的通信进程状态为在运行。
[0006]根据第二方面,提供了一种软件的网络通信功能的测试方法,装置用于目标设备,软件加载于目标设备,方法包括:从攻击设备接收到测试样本中的分段数据包,利用该 ...
【技术保护点】
【技术特征摘要】
1.一种软件的网络通信功能的测试方法,所述软件加载于目标设备,所述方法包括:获取所述软件的网络通信功能的测试样本,其中,所述测试样本包括多个分段数据包,所述多个分段数据包用于测试所述软件的网络通信功能是否存在安全漏洞;执行测试步骤:向所述目标设备发送所述测试样本中的分段数据包,以使所述目标设备利用该分段数据包与本设备进行蓝牙网络通信;向所述目标设备发送用于探测所述软件的通信进程状态的探针数据,所述探针数据符合蓝牙网络协议;若接收到对所述探针数据的应答,则执行预设步骤,其中,所述应答指示所述软件的通信进程状态为在运行。2.根据权利要求1所述的方法,其中,所述方法还包括:若在预设时长内未接收到对所述探针数据的应答,则停止向所述目标设备发送所述测试样本中未发送过的分段数据包,保存所述测试样本,其中,被保存的测试样本指示该测试样本使所述软件的网络通信进程崩溃。3.根据权利要求2所述的方法,其中,所述预设步骤包括:响应于所述测试样本中仍存在未发送的分段数据包,再次执行所述测试步骤;所述方法还包括:在未接收到测试停止指令的情况下,响应于所述测试样本中的所述多个分段数据包发送完毕,或已保存了所述测试样本且所述网络通信进程恢复,获取所述软件的网络通信功能的其它测试样本,并对所述其它测试样本执行所述测试步骤。4.根据权利要求1所述的方法,其中,所述分段数据包包括以下至少一项通信进程相关信息:通信字段序号、最后字段编号和通信字段,其中,所述至少一项通信进程相关信息存在符合所述蓝牙网络协议的概率,该概率大于0且小于1。5.根据权利要求4所述的方法,其中,所述多个分段数据包中的通信字段序号存在预设的数值递增概率,所述多个分段数据包中的最后字段编号存在预设的数值相同概率,所述多个分段数据包中的通信字段的长度存在预设的数值相同概率,所述多个数据包中通信字段的组合为执行网络通信功能的总通信字段。6.根据权利要求5所述的方法,其中,所述多个分段数据包中最后字段编号在第二数值和第五数值之间,且为相同随机值或各自随机值;所述多个分段数据包中所述通信字段的长度在第三数值和第四数值之间,且为相同随机值或各自随机值;所述多个分段数据包中所述通信字段序号在第一数值和第五数值之间,且在该数值范围内随机取值或以第二数值为最小数值递增,其中,任意两个通信字段序号的数值不同,任意两个数值之间,排序大的数值较大。7.一种软件的网络通信功能的测试方法,所述方法用于目标设备,所述软件加载于所述目标设备,所述方法包括:从攻击设备接收到测试样本中的分段数据包,利用该分段数据包与所述攻击设备进行蓝牙网络通信,其中,所述测试样本包括多个分段数据包,所述多个分段数据包用于测试所述软件的网络通信功能是否存在安全漏洞;
接收所述攻击设备发送的探针数据,其中,所述探针数据用于探测所述软件的通信进程状态,所述探针数据符合蓝牙网络协议;响应于所述软件的通信进程状态为在运行,向所述攻击设备发送对所述探针数据的应答。8.一种软件的网络通信功能的测试装置,所述软件加载于目标设备,所述装置包括:获取单元,被配置成获取所述软件的网络通信功能的测试样本,其中,所述测试样本包括多个分段数据包,所述多个分段数据包用于测试所述软件的网络通信功能是否存在安全漏洞;执行单元,被配置成执行测试步骤:向所述目标设备发送所述测试样本中的分段数据包,以使所述目标设备利用该分段数据...
【专利技术属性】
技术研发人员:闫晗,柯懂湘,曲乐炜,
申请(专利权)人:北京百度网讯科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。