單項(xiàng)選擇題溢出攻擊的核心是()

A.修改堆棧記錄中進(jìn)程的返回地址
B.利用Shellcode
C.提升用戶進(jìn)程權(quán)限
D.捕捉程序漏洞


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題對(duì)于軟件的普通用戶進(jìn)程,應(yīng)該禁止賦予進(jìn)程特權(quán)用戶權(quán)限。特權(quán)用戶類(lèi)型不包括()

A.超級(jí)用戶
B.數(shù)據(jù)庫(kù)管理員用戶
C.安全管理用戶
D.日志審計(jì)員用戶

2.單項(xiàng)選擇題當(dāng)軟件運(yùn)行時(shí)發(fā)生用戶對(duì)數(shù)據(jù)的異常操作事件,應(yīng)將事件記錄到安全日志中。這些事件不應(yīng)該包括()

A.不成功的存取數(shù)據(jù)嘗試
B.數(shù)據(jù)標(biāo)志或標(biāo)識(shí)被強(qiáng)制覆蓋或修改
C.客戶敏感信息(如密碼、磁道信息等)
D.來(lái)自非授權(quán)用戶的數(shù)據(jù)操作

3.單項(xiàng)選擇題向有限的空間輸入超長(zhǎng)的字符串的攻擊手段是()

A.緩沖區(qū)溢出
B.網(wǎng)絡(luò)監(jiān)聽(tīng)
C.拒絕服務(wù)
D.IP欺騙

4.單項(xiàng)選擇題下列屬于對(duì)稱(chēng)加密算法的是()

A.SHA
B.RSA
C.SM1
D.ECC

5.單項(xiàng)選擇題下列屬于非對(duì)稱(chēng)加密算法是()

A.DES
B.AES
C.SM2
D.SM1

最新試題

()能有效地防止信息泄露和不恰當(dāng)?shù)腻e(cuò)誤處理。

題型:多項(xiàng)選擇題

應(yīng)根據(jù)情況綜合采用多種輸入驗(yàn)證的方法,以下輸入驗(yàn)證方法需要采用()。

題型:多項(xiàng)選擇題

下列能解決安全配置錯(cuò)誤的是()。

題型:多項(xiàng)選擇題

下列關(guān)于跨站請(qǐng)求偽造的說(shuō)法正確的是()。

題型:多項(xiàng)選擇題

在安全編碼中,需要對(duì)用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。

題型:多項(xiàng)選擇題

軟件輸出應(yīng)該限制返回給客戶與業(yè)務(wù)辦理無(wú)關(guān)的信息,防止把重點(diǎn)保護(hù)數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應(yīng)有一套輸出保護(hù)的方法,具體包括()。

題型:多項(xiàng)選擇題

()是不安全的直接對(duì)象引用而造成的危害。

題型:多項(xiàng)選擇題

異常信息包含了針對(duì)開(kāi)發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計(jì)異常信息時(shí)應(yīng)注意()。

題型:多項(xiàng)選擇題

程序默認(rèn)情況下應(yīng)對(duì)所有的輸入信息進(jìn)行驗(yàn)證,不能通過(guò)驗(yàn)證的數(shù)據(jù)應(yīng)會(huì)被拒絕。以下輸入需要進(jìn)行驗(yàn)證的是()。

題型:多項(xiàng)選擇題

軟件設(shè)計(jì)開(kāi)發(fā)時(shí)應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。

題型:多項(xiàng)選擇題