A.緩沖區(qū)溢出攻擊手段一般分為本地攻擊和遠(yuǎn)程攻擊
B.緩沖區(qū)溢出是一種系統(tǒng)攻擊的手段,通過(guò)向程序的緩沖區(qū)寫(xiě)超出其長(zhǎng)度的內(nèi)容,造成緩沖區(qū)的溢出,從而破壞程序的堆棧,使程序轉(zhuǎn)而執(zhí)行其它指令,以達(dá)到攻擊的目的
C.緩沖區(qū)溢出攻擊之所以成為一種常見(jiàn)安全攻擊手段其原因在于緩沖區(qū)溢出漏洞太普遍了,并且易于實(shí)現(xiàn)
D.緩沖區(qū)溢出攻擊的目的在于擾亂具有某些特權(quán)運(yùn)行的程序的功能,這樣可以使得攻擊者取得root權(quán)限,那么整個(gè)主機(jī)就被控制了
您可能感興趣的試卷
你可能感興趣的試題
A.劫持(Hajacking)是IP欺騙的一種
B.IP欺騙經(jīng)常被用作DoS的幫兇,其目的是隱藏攻擊的元兇
C.IP 欺騙是進(jìn)攻的結(jié)果
D.IP欺騙主機(jī)之間的信任關(guān)系時(shí),應(yīng)該說(shuō)服管理員終止這種信任關(guān)系
A.全TCP連接
B.空掃描
C.Xmas掃描
D.ACK掃描
A.Ping Pro只能偵查出共享名稱(chēng),但不會(huì)入侵共享
B.RedButton不僅可以偵查出共享名稱(chēng)還可以發(fā)現(xiàn)相應(yīng)的密碼。它還可以獲得管理員的賬號(hào)名稱(chēng)
C.Ping Pro不僅可以偵查出共享名稱(chēng)還可以發(fā)現(xiàn)相應(yīng)的密碼。它還可以獲得管理員的賬號(hào)名稱(chēng)
D.RedButton只能偵查出共享名稱(chēng),但不會(huì)入侵共享
A.實(shí)現(xiàn)區(qū)域傳送
B.查詢(xún)特定的DNS目錄
C.獲得名稱(chēng)解析信息
D.得知域中郵件服務(wù)器的信息
A.用戶(hù)名
B.用戶(hù)權(quán)限
C.用戶(hù)登錄位置
D.用戶(hù)的crond任務(wù)
最新試題
下列不是TCP/IP協(xié)議中的有()
關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者安全保護(hù)義務(wù)包括()
關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)中產(chǎn)生的數(shù)據(jù)必須境內(nèi)存儲(chǔ)。
2016年11月7日發(fā)布《中華人民共和國(guó)網(wǎng)絡(luò)安全法》簡(jiǎn)稱(chēng)《網(wǎng)絡(luò)安全法》。
1905年成立的IEC組織是最早的國(guó)際標(biāo)準(zhǔn)化機(jī)構(gòu)。
信息安全等級(jí)保護(hù)相關(guān)系列標(biāo)準(zhǔn)包括()
IPSec是以應(yīng)用層為中心,而SSL是以網(wǎng)絡(luò)層為中心。
信息安全產(chǎn)品測(cè)評(píng)的目的是為了保證安全產(chǎn)品的是否安全等。
關(guān)于搜索引擎劫持,描述正確的是()
由第三方權(quán)威認(rèn)證機(jī)構(gòu)對(duì)建立的信息安全管理體系做進(jìn)一步的審核驗(yàn)證。