單項選擇題溢出攻擊的核心是()
A.修改堆棧記錄中進程的返回地址
B.利用Shellcode
C.提升用戶進程權(quán)限
D.捕捉程序漏洞
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題對于軟件的普通用戶進程,應(yīng)該禁止賦予進程特權(quán)用戶權(quán)限。特權(quán)用戶類型不包括()
A.超級用戶
B.數(shù)據(jù)庫管理員用戶
C.安全管理用戶
D.日志審計員用戶
2.單項選擇題當(dāng)軟件運行時發(fā)生用戶對數(shù)據(jù)的異常操作事件,應(yīng)將事件記錄到安全日志中。這些事件不應(yīng)該包括()
A.不成功的存取數(shù)據(jù)嘗試
B.數(shù)據(jù)標(biāo)志或標(biāo)識被強制覆蓋或修改
C.客戶敏感信息(如密碼、磁道信息等)
D.來自非授權(quán)用戶的數(shù)據(jù)操作
3.單項選擇題向有限的空間輸入超長的字符串的攻擊手段是()
A.緩沖區(qū)溢出
B.網(wǎng)絡(luò)監(jiān)聽
C.拒絕服務(wù)
D.IP欺騙
4.單項選擇題下列屬于對稱加密算法的是()
A.SHA
B.RSA
C.SM1
D.ECC
5.單項選擇題下列屬于非對稱加密算法是()
A.DES
B.AES
C.SM2
D.SM1
最新試題
()漏洞是由于沒有對輸入數(shù)據(jù)進行驗證而引起的。
題型:多項選擇題
()是不安全的直接對象引用而造成的危害。
題型:多項選擇題
軟件設(shè)計開發(fā)時應(yīng)建立防止系統(tǒng)死鎖的機制、異常情況的處理和恢復(fù)機制,具體包括()。
題型:多項選擇題
()是應(yīng)用程序的安全配置。
題型:多項選擇題
下列屬于WASC對安全威脅分類定義的類型有()。
題型:多項選擇題
下列能解決安全配置錯誤的是()。
題型:多項選擇題
下列措施中,()用于防范傳輸層保護不足。
題型:多項選擇題
應(yīng)用系統(tǒng)并非需要對所有數(shù)據(jù)都進行加密保護,下列用戶信息中()一定需要進行加密保護。
題型:多項選擇題
()是有失效的身份認(rèn)證和會話管理而造成的危害。
題型:多項選擇題
安全編碼中應(yīng)具有設(shè)計錯誤、異常處理機制,下列手段()是設(shè)計錯誤,異常處理機制。
題型:多項選擇題