單項(xiàng)選擇題溢出攻擊的核心是()

A.修改堆棧記錄中進(jìn)程的返回地址
B.利用Shellcode
C.提升用戶進(jìn)程權(quán)限
D.捕捉程序漏洞


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題對(duì)于軟件的普通用戶進(jìn)程,應(yīng)該禁止賦予進(jìn)程特權(quán)用戶權(quán)限。特權(quán)用戶類型不包括()

A.超級(jí)用戶
B.數(shù)據(jù)庫管理員用戶
C.安全管理用戶
D.日志審計(jì)員用戶

2.單項(xiàng)選擇題當(dāng)軟件運(yùn)行時(shí)發(fā)生用戶對(duì)數(shù)據(jù)的異常操作事件,應(yīng)將事件記錄到安全日志中。這些事件不應(yīng)該包括()

A.不成功的存取數(shù)據(jù)嘗試
B.數(shù)據(jù)標(biāo)志或標(biāo)識(shí)被強(qiáng)制覆蓋或修改
C.客戶敏感信息(如密碼、磁道信息等)
D.來自非授權(quán)用戶的數(shù)據(jù)操作

3.單項(xiàng)選擇題向有限的空間輸入超長(zhǎng)的字符串的攻擊手段是()

A.緩沖區(qū)溢出
B.網(wǎng)絡(luò)監(jiān)聽
C.拒絕服務(wù)
D.IP欺騙

4.單項(xiàng)選擇題下列屬于對(duì)稱加密算法的是()

A.SHA
B.RSA
C.SM1
D.ECC

5.單項(xiàng)選擇題下列屬于非對(duì)稱加密算法是()

A.DES
B.AES
C.SM2
D.SM1

最新試題

下列能解決安全配置錯(cuò)誤的是()。

題型:多項(xiàng)選擇題

在數(shù)據(jù)庫安全配置中,下列()需要修改的默認(rèn)用戶和對(duì)應(yīng)的默認(rèn)密碼。

題型:多項(xiàng)選擇題

日志記錄的事件宜包括()。

題型:多項(xiàng)選擇題

()是應(yīng)用程序的安全配置。

題型:多項(xiàng)選擇題

操作參數(shù)攻擊是一種更改在客戶端和WEB應(yīng)用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應(yīng)注意()。

題型:多項(xiàng)選擇題

軟件設(shè)計(jì)開發(fā)時(shí)應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。

題型:多項(xiàng)選擇題

()是不安全的直接對(duì)象引用而造成的危害。

題型:多項(xiàng)選擇題

軟件輸出應(yīng)該限制返回給客戶與業(yè)務(wù)辦理無關(guān)的信息,防止把重點(diǎn)保護(hù)數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應(yīng)有一套輸出保護(hù)的方法,具體包括()。

題型:多項(xiàng)選擇題

()是有失效的身份認(rèn)證和會(huì)話管理而造成的危害。

題型:多項(xiàng)選擇題

應(yīng)用系統(tǒng)并非需要對(duì)所有數(shù)據(jù)都進(jìn)行加密保護(hù),下列用戶信息中()一定需要進(jìn)行加密保護(hù)。

題型:多項(xiàng)選擇題