王俊杰

个人简历

2019.11~           ,天津大学,网络安全学院,副教授
2018.06~2019.11,奇安信,代码卫士实验室,漏洞挖掘工程师
2015.01~2019.03,新加坡南洋理工大学,博士(导师:Liu Yang)
2011.09~2014.09,天津大学,硕士(导师:李晓红)
2007.09~2011.07,天津大学,本科

主讲课程

《软件安全》,《软件安全综合实践》,《编译原理与技术》

科研团队

2021级:张向伟
2023级:马宇涵,谢远峰
2024级:孙彦帮
2025级:王跃林,谢芷桦

代表论文

8. (VLDB 2025) Semantic Conformance Testing of Relational DBMS  pdf
   Shuang Liu, Chenglin Tian, Jun Sun, Ruifeng Wang, Wei Lu, Yongxin Zhao, Yinxing Xue, Junjie Wang, Xiaoyong Du

7. (ICSE 2025) Decictor: Towards Evaluating the Robustness of Decision-Making in Autonomous Driving Systems  pdf
   Mingfei Cheng, Xiaofei Xie, Yuan Zhou, Junjie Wang, Guozhu Meng, Kairui Yang

6. (TSE 2024) A Comprehensive Study on Static Application Security Testing (SAST) Tools for Android  pdf
   Jingyun Zhu, Kaixuan Li, Sen Chen, Lingling Fan, Junjie Wang, Xiaofei Xie

5. (ISSTA 2024) FT2Ra: A Fine-Tuning-Inspired Approach to Retrieval-Augmented Code Completion  pdf
   Qi Guo, Xiaohong Li, Xiaofei Xie, Shangqing Liu, Ze Tang, Ruitao Feng, Junjie Wang, Jidong Ge, Lei Bu

4. (Usenix Security 2023) FuzzJIT: Oracle-Enhanced Fuzzing for JavaScript Engine JIT Compiler  pdf
   Junjie Wang, Zhiyi Zhang, Shuang Liu, Xiaoning Du, Junjie Chen

3. (ICSE 2019) Superion: Grammar-Aware Greybox Fuzzing  pdf
   Junjie Wang, Bihuan Chen, Lei Wei, Yang Liu

2. (S&P 2017) Skyfire: Data-Driven Seed Generation for Fuzzing  pdf
   Junjie Wang, Bihuan Chen, Lei Wei, Yang Liu

1. (ISSTA 2015) Detection and Classification of Malicious Javascript via Attack Behavior Modeling  pdf
   Yinxing Xue, Junjie Wang, Yang Liu, Hao Xiao, Jun Sun, Mahinthan Chandramohan

专利

5. CN202410644349.2, 一种基于知识图谱的恶意软件溯源方法, 李晓红, 王琳娜, 王俊杰, 陈森
4. CN202410080876.5, 一种关系数据库管理系统的合规性检测方法、装置及设备, 田承霖, 刘爽, 王俊杰
3. CN202410911579.0, 一种针对 JavaScript 引擎中 JIT 编译器的模糊测试方法及装置, 许梦迪, 张之义, 王俊杰
2. CN202310911607.4, 一种检测不完善补丁导致的漏洞的方法、装置及介质, 王俊杰, 余先刚, 张向伟
1. CN202310845055.1, 基于语法感知的灰盒模糊测试方法及装置, 王俊杰, 马宇涵, 张向伟

科研活动

2024:中国汽车安全大会报告《智能网联车漏洞挖掘与分析》
2024:京津冀大学生信息安全网络攻防大赛一等奖指导教师
2024:第二届天网杯网络安全大赛裁判
2020:微软全球最具价值安全研究员
2020:天津市科技进步一等奖《软件安全漏洞检测关键技术研究及应用》
2019:天府杯论坛报告《基于换子树的JS引擎智能反馈漏洞挖掘技术》

漏洞发现

17. CVE-2023-35074 (Safari)
16. CVE-2023-6702 (Chrome, $16,000)
15. CVE-2022-1496 (Chrome, $1,000)
14. CVE-2021-1817 (Safari)
13. CVE-2020-9983 (Safari)
12 CVE-2020-0712 (Edge, $15,000)
11. CVE-2020-0710 (Edge, $15,000)
10. CVE-2019-8743 (Safari)
9. CVE-2019-7292 (Safari)
8. CVE-2019-5866 (Chrome, $500)
7. CVE-2019-1428 (Edge, $15,000)
6. CVE-2019-0648 (Edge)
5. CVE-2018-4392 (Safari)
4. CVE-2018-4378 (Safari)
3. CVE-2017-7107 (Safari)
2. CVE-2017-7102 (Safari)
1. CVE-2017-7095 (Safari, $3,500)

项目资助

5. 《软件安全综合实践》课程建设经费,1万
4. 面向车载网多源数据的隐私保护聚合算法研究,自主基金,5万
3. 跨社交媒体网络舆情传播与效果评估技术,重点研发子课题,96万
2. 软件缺陷检测一期,横向,100万
1. 基于历史漏洞的浏览器优化漏洞检测方法研究,青基,2021.01.01~2024.12.31,30万

招生启示

目前课题组有多个研究生/博士名额,欢迎发送简历到 junjie.wang@tju.edu.cn