重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 继续教育 > 其他
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[主观题]

关于缓冲区溢出攻击,正确的描述是___。

A、缓冲区溢出攻击手段一般分为本地攻击和远程攻击。B、缓冲区溢出是一种系统攻击的手段,通过向程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的。C、缓冲区溢出攻击之所以成为一种常见安全攻击手段其原因在于缓冲区溢出漏洞太普遍了,并且易于实现。D、缓冲区溢出攻击的目的在于扰乱具有某些特权运行的程序的功能,这样可以使得攻击者取得root权限,那么整个主机就被控制了

查看参考答案
更多“关于缓冲区溢出攻击,正确的描述是___。”相关的问题

第1题

关于对Web应用危害较大的安全问题,以下哪一项描述是错误的?()

A.命令注入

B.远程控制缺陷

C.跨站脚本攻击

D.缓冲区溢出

点击查看答案

第2题

关于缓冲区溢出描述错误的是()

A.缓冲区是用来暂时存放输入输出数据的内存

B.只要把内存加大,就可以避免缓冲区溢出

C.指输入输出数据超出了缓冲区的大小,占用缓冲区之外的内存空间

D.利用缓冲区溢出攻击,可以破坏程序运行,系统重新启动

点击查看答案

第3题

下列描述中,关于Ping of death攻击原理正确的是()。

A.随意生成并发送数量巨大的碎片数据包,引起目标主机的资源耗尽

B.发送长度超过65535字节的ICMP数据包,引起目标缓冲区溢出

C.发送大量恶意伪造的TCPSYN分段,耗尽目标的半开连接缓冲区

D.发送大量的ICMP echo request数据包,但把源地址设为攻击目标,达到通过第三方放大攻击效果的目的

点击查看答案

第4题

缓冲区溢出攻击指利用缓冲区溢出漏洞所进行的攻击行为。以下对缓冲区溢出攻击描述正确的是()

A.缓冲区溢出攻击不会造成严重后果

B.缓冲区溢出攻击指向有限的空间输入超长的字符串

C.缓冲区溢出攻击不会造成系统宕机

D.以上都不正确

点击查看答案

第5题

关于缓冲区溢出下列说法正确的是()。

A.缓冲区溢出利用了程序编写时的错误

B.缓冲区溢出是程序没有仔细检查字符串的边界

C.缓冲区溢出攻击是被利用最多的一种攻击方式

D.缓冲区溢出是操作系统固有的漏洞,不能避免

点击查看答案

第6题

针对缓冲区溢出攻击的描述,错误的是?()

A.缓冲区溢出攻击是攻击软件系统的行为中最常见的一种方法

B.缓冲区溢出攻击与操作系统的漏洞和体系结构无关

C.缓冲区溢出攻击属于应用层攻击行为

D.缓冲区溢出攻击是利用软件系统对内存操作的缺陷,以高操作权限运行攻击代码

点击查看答案

第7题

关于入侵防御,以下哪个选项描述是错误的()

A.入侵防御是种既能发现又能阻止入侵行为的新安全防御技术

B.入侵防御是一种安全机制,通过分析网络流量,检测入侵的行为(包括缓冲区溢出攻击、木马、蠕虫等)

C.入侵防御能够做到实时阻断攻击

D.入侵防御技术,在发现入侵行为后,必须联动防火墙阻止入侵

点击查看答案

第8题

下列关于缓冲区溢出攻击叙述正确的是()。

A当目标操作系统收到了超过了它的能接收的最大信息量时,将发生缓冲区溢出。

B多余的数据使程序的缓冲区溢出,然后覆盖实际的程序数据。

C缓冲区溢出使目标系统的程序被修改,经过这种修改的结果将在系统上产生一个后门。

D缓冲区攻击的过程非常简单,对技术的要求也不高。

点击查看答案

第9题

网络监听是一种监视网络状态、数据流程以及网络上信息传输的管理工具,它可以将网络界面设定成监听模式,并且可以截获网络上所传输的信息。关于网络监听组件,以下描述中不正确的是()

A.通过向网络监听组件发送含有异常数据的包,有可能触发缓冲区溢出

B.绕过网络监听组件身份验证,可能可以获得合法数据库账号和密码

C.数据库的网络监听组件被攻击的可能性一定与其协议的复杂性成反比

D.网络监听组件被触发缓冲区重写,可能导致数据库服务器无法响应客户端

点击查看答案

第10题

有关缓冲区溢的说法正确的是()。

A.缓冲区溢出攻击都是一次完成攻击代码植入和程序转向攻击代码两种功能

B.攻击者将目标定为具有溢出漏洞的自动变量,然后向程序传递超长的字符串,进而引发缓冲区溢出

C.C语言的缺点是缺乏类型安全

D.传统安全工具如防火墙对缓冲区溢出攻击方式无能为力

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧