首页 > 职业资格考试> 黄金从业资格
题目内容 (请给出正确答案)
[判断题]

缓冲区溢出既是系统层漏洞也是应用层漏洞。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“缓冲区溢出既是系统层漏洞也是应用层漏洞。()”相关的问题
第1题
缓冲区溢出()。

A.只是系统层漏洞

B.只是应用层漏洞

C.只是TCP/IP漏洞

D.既是系统层漏洞也是应用层漏洞

点击查看答案
第2题
以下哪项不属于应用程序漏洞()。

A.缓冲区溢出

B.不完全输入验证

C.隐蔽通道分析

D.“检查时刻到使用时刻”错误

点击查看答案
第3题
云计算安全威胁包括()。

A.应用威胁:SQL注入、跨站等针对应用层的攻击己经成为安全最大的威胁

B.主机威胁:病毒蠕虫等将占用系统资源、破坏文件和数据。恶意用户也会利用本地漏洞和配置错误来获口取额外权限

C.数据安全:破坏数据的机密性、完整性和可用性

D.网络威胁:针对网络层的攻击组要有拒绝服务、远程溢出、信息探测、网络监听等

点击查看答案
第4题
UPnP存在着以下NOTIFY缓冲区溢出,产生()、()攻击两个漏洞。
点击查看答案
第5题
完整的渗透流程为:信息收集、漏洞扫描、()、漏洞验证、获取webshell权限提升、维持权限等。

A.漏洞验证

B.内网渗透

C.DDOS

D.缓冲区溢出

点击查看答案
第6题
以下哪些是黑客攻击手段A.暴力猜测B.利用已知漏洞攻击C.特洛伊木马 缓冲区溢出攻击F.嗅探snif

A.暴力猜测

B.利用已知漏洞攻击

C.特洛伊木马 缓冲区溢出攻击

D.嗅探sniffer

E.社会工程

点击查看答案
第7题
DNS服务面临的安全隐患主要包括下面哪几项?()

A.DNS欺骗(DNSSpoffing)

B.拒绝服务攻击

C.分布式拒绝服务攻击

D.缓冲区漏洞溢出攻击(BufferOverflow)

点击查看答案
第8题
()是根据人们使用密码习惯精心制作的若干字符串列表来逐一验证的破解方法。

A.暴力攻击

B.字典攻击

C.缓冲区溢出

D.Sendmail漏洞

点击查看答案
第9题
心脏出血漏洞(英语:Heartbleedbug),是一个出现在加密程序库OpenSSL的程序错误,首次于2014年4月披露。关于这个漏洞,以下描述错误的是:()。

A.SSL和TLS位于传输层

B.该漏洞本质是一个缓冲区漏洞

C.该漏洞可以用来获取用户密钥

D.属于SSL协议漏洞

点击查看答案
第10题
【问题 1】(3 分) 为了达到预期的安全性,测试人员采用了静态代码安全测试、动态渗透测试、程序数据

【问题 1】(3 分)

为了达到预期的安全性,测试人员采用了静态代码安全测试、动态渗透测试、程序数据扫描三种方法对系统进行安全性测试。

其中, (1) 对应用系统进行攻击性测试,从中找出系统运行时所存在的安全漏洞;(2) 在早期的代码开发阶段完成; (3) 通过内存测试来发现缓冲区溢出类的漏洞。

点击查看答案
第11题
安全架构师正在为客户开发信息系统。其中一项要求是提供一个能够缓解常见漏洞和攻击的平台。用于防止缓冲区溢出攻击的最有效选项是什么()。

A.访问控制机制。

B.过程隔离。

C.地址空间布局随机化(ASLR)。

D.处理器状态。

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改