A compilation of classic articles in the field of database management system (DBMS)fuzzing.
DBsec : Database security
logic : logic bugs | crash : crash bugs | perf. : performance bugs
Diff : Differencial oracle | Con-sol : Constraint-solving oracle | Meta : Metamorphic oracle
RDB : Relational Database
VDB : Vector Database | GDB : Gragh Databases | TSDB : Time Series Database
cov. : Coverage-guided testing | optim. : join optimization | trans. : transaction bugs
- Understanding and reusing test suites across database systems.
CODDConstant optimization driven database system testing.
FucciFucci: Database Transaction Fuzzing via Random Conflict Construction and Multilevel Constraint Solving.- Detecting Schema-Related Logic Bugs in Relational DBMSs via Equivalent Database Construction.
trans.Simple Testing Can Expose Most Critical Transaction Bugs: Understanding and Detecting Write-Specific Serializability Violations in Database Systems
PUPPYperf.PUPPY: finding performance degradation bugs in DBMSs via limited-optimization plan construction.ConiConi: Detecting Database Connector Bugs via State-Aware Test Case Generation.
QtranQTRAN: extending metamorphic-oracle based logical bug detection techniques for multiple-DBMS dialect support.- Detecting Isolation Anomalies in Relational DBMSs
SQLxDiffEnhanced Differential Testing in Emerging Database Systems.SQLancer++Scaling Automated Database System Testing.ShQveLTesting database systems with large language model synthesized fragments.- LLM-based Dynamic Differential Testing for Database Connectors with Reinforcement Learning-Guided Prompt Selection.
CCFBlogic[ICPC '25] Sembug: Detecting Logic Bugs in Dbms Through Generating Semantic-Aware Non-Optimizing Query
- Correlation joins over time series data streams utilizing complementary dimension reduction and transformation.
DQPKeep It Simple: Testing Databases via Differential Query Plans.SpatterFinding Logic Bugs in Spatial Database Engines via Affine Equivalent Inputs.
- Detecting metadata-related logic bugs in database systems via raw database construction.
- Semantic conformance testing of relational DBMS.
CERTCERT: finding performance issues in database systems through the lens of cardinality estimation.GQTDetecting logic bugs in graph database management systems via injective and surjective graph query transformation.- Understanding Transaction Bugs in Database Systems.
- Testing Graph Database Systems via Equivalent Query Rewriting.
SedarSedar: Obtaining High-Quality Seeds for DBMS Fuzzing via Cross-DBMS SQL Transfer.
- Testing gremlin-based graph database systems via query disassembling.
SQLessSQLess: dialect-agnostic SQL query simplification.
EET[OSDI '24] Detecting logic bugs in database engines via equivalent expression transformation.SQLaser[arXiv24] SQLaser: Detecting DBMS Logic Bugs with Clause-Guided Fuzzing.- [Journal of Systems and Software ‘24(CCF B)] Database management system performance comparisons: a systematic literature review.
SQLPass[COMPSAC '24] SQLPass: A Semantic Effective Fuzzing Method for DBMS.- [FSE '24] When Fuzzing Meets LLMs: Challenges and Opportunities.
TQSDetecting Logic Bugs of Join Optimizations in DBMS.DBPADBPA: a benchmark for transactional database performance anomalies.
DQETesting database systems via differential query execution.GDBMeterDetecting isolation bugs via transaction oracle construction.- Coverage guided fault injection for cloud systems.
- Randomized differential testing of RDF stores.
QPGTesting Database Engines via Query Plan Guidance.
- Testing graph database engines via query partitioning.
GDsmithGDsmith: Detecting Bugs in Cypher Graph Database Engines.
PinoloPinolo: detecting logical bugs in database management systems with approximate query synthesis.
- [arXiv23] A Comprehensive Survey on Database Management System Fuzzing: Techniques, Taxonomy and Experimental Comparison.
DynSQL[SEC '23] DynSQL: Stateful Fuzzing for Database Management Systems with Complex and Valid {SQL} Query Generation.- [OSDI '23] Detecting transactional bugs in database engines via {graph-based} oracle construction.
Squill[MDPI '23] Squill: Testing DBMS with Correctness Feedback and Accurate Instantiation.- [ Go-Randgen ] [GITHUB] a QA tool to random generate sql by bnf pattern.
GriffinGriffin : Grammar-Free DBMS Fuzzing.DT2Differentially Testing Database Transactions for Fun and Profit.
UnicornUnicorn: detect runtime errors in time-series databases with hybrid input synthesis.- Finding bugs in gremlin-based graph database systems via randomized differential testing.
Artemis[Bench '20] Artemis: An Automatic Test Suite Generator for Large Scale OLAP Database.Eqsql[arXiv '21] Duplicate-sensitivity Guided Transformation Synthesis for DBMS Correctness Bug Detection.
PQS[OSDI '20] Testing database engines via pivoted query synthesis.NoREC[ESEC/FSE '20] Detecting Optimization Bugs in Database Engines via Non-optimizing Reference Engine Construction.SQUIRREL[CCS '20] SQUIRREL: Testing Database Management Systems with Language Validity and Coverage Feedback.TLP[OOPSLA '20] Finding Bugs in Database Systems via Query Partitioning.afl++[WOOT '20] AFL++: combining incremental steps of fuzzing research.MutaSQL[DBTest '20] Testing query execution engines with mutations.
SQLsmithA random SQL query generator.