可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

下列哪项内容描述的是缓冲区溢出漏洞?()


下列哪项内容描述的是缓冲区溢出漏洞?()

  • A通过把SQL命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令
  • B攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
  • C当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上
  • D信息技术、信息产品、信息系统在设计、实现、配置、运行等过程中,有意或无意产生的缺陷
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库
相关推荐

1、下列哪一个不是ISAPI的缓冲区溢出?()

下列哪一个不是ISAPI的缓冲区溢出?()A格式化字符串缓冲区溢出Bida.dll 缓冲区溢出C红色代码蠕虫病毒DIPP缓冲区溢出

2、下列哪个不是缓冲区溢出漏洞的防范措施()

下列哪个不是缓冲区溢出漏洞的防范措施()A程序员编写程序时,养成安全编程的习惯B实时监控软件运行C改变编译器设置D加大内存容量

3、CodeRed蠕虫是利用了一个缓冲区溢出漏洞通过TCP/IP协议和端口135

CodeRed蠕虫是利用了一个缓冲区溢出漏洞通过TCP/IP协议和端口135进行传播。()A正确B错误

4、某病毒利用RPCDCOM缓冲区溢出漏洞进行传播,病毒运行后,在%System

某病毒利用RPCDCOM缓冲区溢出漏洞进行传播,病毒运行后,在%System%文件夹下生成自身的拷贝nvchip4.exe,添加注册表项,使得自身能够在系统启动时自动运行。通过以上描述可以判...

5、许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(7)。

许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(7)。A安装防火墙B安装用户认证系统C安装相关的系统补丁软件D安装防病毒软件

6、许多黑客利用软件实现中的缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方

许多黑客利用软件实现中的缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(33)。A安装防火墙B安装用户认证系统C安装相关的系统补丁软件D安装防病毒软件