首页 > 考试题库
题目内容 (请给出正确答案)
[单选题]

下列哪项内容描述的是缓冲区溢出漏洞?()

A.通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令

B.攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。

C.当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据会覆盖在合法数据上

D.信息技术、信息产品、信息系统在设计、实现、配置、运行等过程中,有意或无意产生的缺陷

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列哪项内容描述的是缓冲区溢出漏洞?()”相关的问题
第1题
()是根据人们使用密码习惯精心制作的若干字符串列表来逐一验证的破解方法。

A.暴力攻击

B.字典攻击

C.缓冲区溢出

D.Sendmail漏洞

点击查看答案
第2题
()包含的WEBDAV 组件不 充分检查传递给部分系统组件的数据,远程攻击者利用这个漏洞对WEBDAV 进行缓冲区溢出攻击。

A.Giffice2000

B.IIS 5.0

C.Linux

D.Apache

点击查看答案
第3题
以下关于等保2.0基本要求的描述,不正确的是哪项?()

A.安全计算环境的内容包括身份鉴别、访问控制、入侵防范、恶意代码防范、可信验证、数据完整性、数据备份

B.安全区域边界内容包括边界防护、访问控制、可信验证

C.安全运维管理内容包括环境管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、备份和恢复管理、安全事件处置

D.安全管理机构的主要内容包括人员录用、人员离岗、安全意识教育和培训、外部人员访问管理

点击查看答案
第4题
根据GB/T30279—2020《信息安全技术网络安全漏洞分类分级指南》,网络安全漏洞分类是基于漏洞产生或触发的技术原因对漏洞进行的划分,本标准采用树形导图对漏洞进行分类,首先从根节点开始,根据漏洞成因将漏洞归入某个具体的类别,如果该类型节点有子类型节点,且漏洞成因可以归入该子类型,则将漏洞划分为该子类型,如此递归,直到漏洞归入的类型无子类型节点或漏洞不能归入子类型为止。请在下列漏洞类型中选出“输入验证错误”的子类型节点。()

A.跨站请求伪造

B.缓冲区错误

C.命令注入

D.注入

点击查看答案
第5题
向有限的存储空间输入超长的字符串属于的攻击手段是()。

A.缓冲区溢出

B.运行恶意软件

C.浏览恶意代码网页

D.打开病毒附件

点击查看答案
第6题
属于缓冲区溢出攻击防护方法的是:()。

A.数据执行保护DEP

B.地址空间布局随机化ASLR

C.安全结构化异常处理SafeSEH

D.非安全函数hook技术

点击查看答案
第7题
Smurf攻击技术属于以下()类型的攻击。

A.拒绝服务

B.缓冲区溢出

C.分布式拒绝服务

D.特洛伊木马

点击查看答案
第8题
缓冲区溢出的保护方法_______、_______和_______以及检查所有的数组操作、程序指针完整性检查。

点击查看答案
第9题
访问网址www.1cbc.com.cn,将可能遭受()

A.缓冲区溢出攻击

B.钓鱼攻击

C.SQL注入攻击

D.拒绝服务攻击

点击查看答案
第10题
对用户产生的数据必须在服务端进行校验,下面说法正确的是()。

A.如果对用户产生的数据放到客户端校验,容易被绕过,校验如同虚设,恶意用户可以随意构造数据

B.防止跨站脚本攻击

C.防止执行恶意代码

D.防止SQL注入、命令注入、缓冲区溢出等

点击查看答案
第11题
下面有关堆喷射的说法正确的是()。

A.堆喷射使用的滑板指令必须不影响shellcode执行

B.栈溢出漏洞不可以使用堆喷射进行利用。

C.每个进程的可用区域为0x00010000~0x7FFEFFFF

D.堆喷射不能再windowXP系统上实现。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改