多項選擇題根據(jù)溢出發(fā)生的位置,緩沖區(qū)溢出包括()這幾類。

A.靜態(tài)區(qū)溢出
B.棧溢出
C.堆溢出
D.寄存器溢出
E.浮點小數(shù)溢出


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題緩沖區(qū)溢出攻擊可能導(dǎo)致()

A.程序異常崩潰
B.程序行為異常
C.提權(quán)漏洞
D.系統(tǒng)被控制
E.任意代碼執(zhí)行

2.多項選擇題關(guān)于緩沖區(qū)溢出的發(fā)生,下列說法中正確的是()

A.向緩沖區(qū)中寫入超過緩沖區(qū)大小的數(shù)據(jù)會導(dǎo)致溢出發(fā)生
B.緩沖區(qū)溢出導(dǎo)致程序異常是因為覆蓋了原來的合法數(shù)據(jù)
C.緩沖區(qū)溢出導(dǎo)致異常是因為寫入了恰好等于緩沖區(qū)大小的特殊數(shù)據(jù)
D.緩沖區(qū)溢出是由于寫入少量全零數(shù)據(jù)造成的
E.緩沖區(qū)溢出是由于寫入恰好等于緩沖區(qū)大小的數(shù)據(jù)造成的

3.多項選擇題在不同的平臺上進行代碼審查,通常都包括()這幾個步驟。

A.確定用戶提交數(shù)據(jù)
B.檢查會話交互過程
C.檢查潛在危險的API使用
D.檢查平臺安全配置
E.檢查系統(tǒng)時間

4.多項選擇題一般通過檢索應(yīng)用程序代碼、匹配漏洞簽名和特征便可以發(fā)現(xiàn)的漏洞包括()

A.SQL注入漏洞
B.跨站腳本漏洞
C.路徑遍歷漏洞
D.任意重定向漏洞
E.操作系統(tǒng)漏洞

5.多項選擇題需要在代碼審查中仔細(xì)檢查的功能組件包括()

A.用戶驗證組件
B.會話管理組件
C.訪問控制組件
D.輸入輸出確認(rèn)組件
E.外部組件接口

最新試題

某公司實施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

題型:單項選擇題

面對高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:單項選擇題

社會工程學(xué)攻擊是利用受害人的心理弱點、本能反應(yīng)等心理缺陷進行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>

題型:單項選擇題

用一個特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個地址又發(fā)回ACK信息并創(chuàng)建一個空連接,被攻擊的服務(wù)器每接收到一個這樣的連接就將其保存,直到超時,這種拒絕服務(wù)攻擊是下列中的()

題型:單項選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項?()

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題

DDoS 通過消耗被攻擊對象的資源達到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:單項選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動更新服務(wù),可在主機無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項選擇題

很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請問以下哪個屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()

題型:單項選擇題