A.修改堆棧記錄中進(jìn)程的返回地址
B.利用Shellcode
C.提升用戶進(jìn)程權(quán)限
D.捕捉程序漏洞
您可能感興趣的試卷
你可能感興趣的試題
A.超級(jí)用戶
B.數(shù)據(jù)庫(kù)管理員用戶
C.安全管理用戶
D.日志審計(jì)員用戶
A.不成功的存取數(shù)據(jù)嘗試
B.數(shù)據(jù)標(biāo)志或標(biāo)識(shí)被強(qiáng)制覆蓋或修改
C.客戶敏感信息(如密碼、磁道信息等)
D.來(lái)自非授權(quán)用戶的數(shù)據(jù)操作
A.緩沖區(qū)溢出
B.網(wǎng)絡(luò)監(jiān)聽(tīng)
C.拒絕服務(wù)
D.IP欺騙
A.SHA
B.RSA
C.SM1
D.ECC
A.DES
B.AES
C.SM2
D.SM1
最新試題
()能有效地防止信息泄露和不恰當(dāng)?shù)腻e(cuò)誤處理。
應(yīng)根據(jù)情況綜合采用多種輸入驗(yàn)證的方法,以下輸入驗(yàn)證方法需要采用()。
下列能解決安全配置錯(cuò)誤的是()。
下列關(guān)于跨站請(qǐng)求偽造的說(shuō)法正確的是()。
在安全編碼中,需要對(duì)用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。
軟件輸出應(yīng)該限制返回給客戶與業(yè)務(wù)辦理無(wú)關(guān)的信息,防止把重點(diǎn)保護(hù)數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應(yīng)有一套輸出保護(hù)的方法,具體包括()。
()是不安全的直接對(duì)象引用而造成的危害。
異常信息包含了針對(duì)開(kāi)發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計(jì)異常信息時(shí)應(yīng)注意()。
程序默認(rèn)情況下應(yīng)對(duì)所有的輸入信息進(jìn)行驗(yàn)證,不能通過(guò)驗(yàn)證的數(shù)據(jù)應(yīng)會(huì)被拒絕。以下輸入需要進(jìn)行驗(yàn)證的是()。
軟件設(shè)計(jì)開(kāi)發(fā)時(shí)應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。