首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

针对缓冲区溢出攻击的描述,错误的是?()

A.缓冲区溢出攻击是攻击软件系统的行为中最常见的一种方法

B.缓冲区溢出攻击与操作系统的漏洞和体系结构无关

C.缓冲区溢出攻击属于应用层攻击行为

D.缓冲区溢出攻击是利用软件系统对内存操作的缺陷,以高操作权限运行攻击代码

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“针对缓冲区溢出攻击的描述,错误的是?()”相关的问题
第1题
关于对Web应用危害较大的安全问题,以下哪一项描述是错误的?()

A.命令注入

B.远程控制缺陷

C.跨站脚本攻击

D.缓冲区溢出

点击查看答案
第2题
账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?()

A.分布式拒绝服务攻击(DDoS)

B.病毒传染

C.口令暴力破解

D.缓冲区溢出攻击

点击查看答案
第3题
()是根据人们使用密码习惯精心制作的若干字符串列表来逐一验证的破解方法。

A.暴力攻击

B.字典攻击

C.缓冲区溢出

D.Sendmail漏洞

点击查看答案
第4题
网络典型的攻击手段不包括()。

A.口令破解

B.缓冲区溢出

C.收买管理员

D.网络嗅探

点击查看答案
第5题
缓冲区溢出攻击的原理,表述正确的是()。

A.多余的数据使程序的缓冲区溢出,并不能覆盖实际的程序数据

B.通过制造缓冲区溢出使程序运行一个用户shell

C.再通过shell执行其他命令

D.如果该shell没有管理员权限,也可以对系统进行任意操作

点击查看答案
第6题
利用漏洞破解密码的技术中不包括()。

A.缓冲区溢出

B.Sendmail漏洞

C.Sun的ftpd漏洞

D.TCP/IP协议

点击查看答案
第7题
以下关于网络诱捕防御原理的描述,正确的是哪几项?()

A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令

B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针

C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知

D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击

点击查看答案
第8题
以下关于APT攻击特点的描述,错误的是哪一项?()

A.常使用0-day漏洞进行攻击

B.攻击目标明确

C.外联通道通常加密,不易检测

D.遵守网络攻击链流程

点击查看答案
第9题
以下哪项攻击无法窃取传输过程中的数据?()

A.DHCP欺骗攻击

B.ARP欺骗攻击

C.转发表溢出攻击

D.源IP地址欺骗攻击

点击查看答案
第10题
入侵防护系统与防火墙均为网络边界防护设备,以下针对两类安全产品的对比描述正确的是()。

A.入侵防护系统仅支持OSI应用层的检测,防火墙不支持

B.入侵防护系统内置入侵规则库,用以对数据包的深度对比并发现攻击

C.防火墙可采用添加入侵防护模块,实现对5~7层的防护能力

D.入侵防护系统的硬件bypass功能实现与否,与其所在的网络环境及接入环境无关,防火墙则不具备此类功能

点击查看答案
第11题
关于黑客入侵,以下哪一项描述是错误的?()

A.存在黑客终端与攻击目标之间的传输路径

B.攻击目标存在漏洞

C.黑客通过扫描发现攻击目标存在漏洞

D.黑客必须已经获取攻击目标的管理员账户信息

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改