首页 > 大学网课
题目内容 (请给出正确答案)
[单选题]

下列关于缓冲区溢出的说法错误的是()。A. 缓冲区溢出是在数据向缓冲区复制的过程中,没有注

A.A. 缓冲区溢出是在数据向缓冲区复制的过程中,没有注意缓冲区的边界,导致超出缓冲区容量的数据填充到缓冲区是覆盖了和缓冲区相邻的其他数据而引起的内存问题

B.B. 缓冲区溢出漏洞不能修改内存中变量的值,甚至能劫持进程,执行恶意代码,最终获得主机的控制权

C.C. char buffer [256]; Strcpy (buffer,str ) 以上代码存在缓冲区溢出D strlcpy是UNIX下strcpy 的安全版本

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列关于缓冲区溢出的说法错误的是()。A. 缓冲区溢出是在数…”相关的问题
第1题
下列说法错误的是()

A.缓冲区一定被会黑客利用

B.缓冲区溢出是非常危险的漏洞

C.不良的编程习惯容易导致缓冲区溢出

D.堆栈溢出是缓冲区溢出的一种

点击查看答案
第2题
下列哪项是假阴性的例子?

A.IDS 没有检测出缓冲区溢出攻击

B. 防病毒软件将一个良性的应用程序标识为恶意程序

C. 防病毒软件干扰应用程序的正常运行

D. 多次密码输入错误后用户账户被锁

点击查看答案
第3题
下列描述中,关于Ping of death攻击原理正确的是()。

A.随意生成并发送数量巨大的碎片数据包,引起目标主机的资源耗尽

B.发送长度超过65535字节的ICMP数据包,引起目标缓冲区溢出

C.发送大量恶意伪造的TCPSYN分段,耗尽目标的半开连接缓冲区

D.发送大量的ICMP echo request数据包,但把源地址设为攻击目标,达到通过第三方放大攻击效果的目的

点击查看答案
第4题
针对缓冲区溢出攻击的描述,错误的是?()

A.缓冲区溢出攻击是攻击软件系统的行为中最常见的一种方法

B.缓冲区溢出攻击与操作系统的漏洞和体系结构无关

C.缓冲区溢出攻击属于应用层攻击行为

D.缓冲区溢出攻击是利用软件系统对内存操作的缺陷,以高操作权限运行攻击代码

点击查看答案
第5题
对用户产生的数据必须在服务端进行校验,下面说法正确的是()。

A.如果对用户产生的数据放到客户端校验,容易被绕过,校验如同虚设,恶意用户可以随意构造数据

B.防止跨站脚本攻击

C.防止执行恶意代码

D.防止SQL注入、命令注入、缓冲区溢出等

点击查看答案
第6题
BAM从主机取话单分为定时自动取话单、立即取话单和溢出取话单三种方式,其中关于溢出取话单描述正确的是 ()。

A.当主机话单缓冲区中的话单数量超过话单缓冲区的容量60%时,由BAM发起的取话单操作

B.当主机话单缓冲区中的话单全满时,由BAM发起的取话单操作

C.当主机话单缓冲区中的话单数量超过话单缓冲区的容量60%时,由交换机主机发起的取话单操作

D.当主机话单缓冲区中的话单全满时,由交换机主机发起的取话单操作

点击查看答案
第7题
账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?()

A.分布式拒绝服务攻击(DDoS)

B.病毒传染

C.口令暴力破解

D.缓冲区溢出攻击

点击查看答案
第8题
下列哪些属于web脚本程序编写不当造成的A、IIS5.0 Webdav ntdll.dll远程缓冲区溢出漏洞B、apac

下列哪些属于web脚本程序编写不当造成的

A、IIS5.0 Webdav ntdll.dll远程缓冲区溢出漏洞

B、apache可以通过../../../../../../../etc/passwd访问系统文件

C、 可以用password=‟a‟ or „a‟=‟a‟绕过验证

点击查看答案
第9题
目前哪种方法不能防护缓存区溢出攻击()

A.编写错误的代码

B.编写正确的代码

C.非执行的缓冲区

D.程序指针完整性检查

E、 安装安全补丁

点击查看答案
第10题
关于化学品的使用、管理,下列说法哪个是错误的?

A.打开塑料瓶的化学品时不要过于用力挤压,否则可能导致液体溢出或迸溅到身体上

B.有机溶剂可以置于普通冰箱保存

C.分清标签,认真阅读标签,按标签使用

D.共用化学品从专用柜里取出,使用时注意保持标签的完整,用后放回专用柜

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改