搜题
网友您好,请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
提问人:网友lqlq2018 发布时间:2022-01-06
[多选题]

下列有关缓冲区溢出的说法正确的是()。

A.输入数据通常被存放在一个临时空间内即为缓冲区

B.在操作系统中缓冲区的长度事先已经被程序或者操作系统定义好的

C.计算机程序向缓冲区内填充的数据位数超过了缓冲区本身的容量产生溢出

D.溢出的数据将覆盖在合法数据上

参考答案
简答题官方参考答案 (由简答题聘请的专业题库老师提供的解答)
查看官方参考答案
网友提供的答案
位网友提供了参考答案,
查看全部
  • · 有3位网友选择 B,占比37.5%
  • · 有2位网友选择 A,占比25%
  • · 有2位网友选择 C,占比25%
  • · 有1位网友选择 D,占比12.5%
匿名网友[113.***.***.79]选择了 B
1天前
匿名网友[19.***.***.119]选择了 A
1天前
匿名网友[74.***.***.151]选择了 B
1天前
匿名网友[85.***.***.145]选择了 A
1天前
匿名网友[178.***.***.57]选择了 B
1天前
匿名网友[213.***.***.185]选择了 C
1天前
匿名网友[35.***.***.165]选择了 C
1天前
匿名网友[202.***.***.93]选择了 D
1天前
提交我的答案
登录提交答案,可赢取奖励机会。
更多“下列有关缓冲区溢出的说法正确的是()。A、输入数据通常被存放在一个临时空间内即为缓冲区B、在操”相关的问题
第1题
有关缓冲区溢的说法正确的是()。

A.缓冲区溢出攻击都是一次完成攻击代码植入和程序转向攻击代码两种功能

B.攻击者将目标定为具有溢出漏洞的自动变量,然后向程序传递超长的字符串,进而引发缓冲区溢出

C.C语言的缺点是缺乏类型安全

D.传统安全工具如防火墙对缓冲区溢出攻击方式无能为力

点击查看答案
第2题
以下有关GS说法错误的是()。
以下有关GS说法错误的是()。

A.GSStack Protection技术是一项缓冲区溢出的检测防护技术

B.VC++编译器中提供GS编译选项

C.攻击者可以对security_cookie进行篡改

D.GS技术对基于栈的缓冲区溢出攻击能起到很好的防范作用

点击查看答案
第3题
下列说法错误的是()

A.缓冲区一定被会黑客利用

B.缓冲区溢出是非常危险的漏洞

C.不良的编程习惯容易导致缓冲区溢出

D.堆栈溢出是缓冲区溢出的一种

点击查看答案
第4题
以下有关ROP说法正确的是()。

A.ROP的全称为Return-orientedprogramming(返回导向编程),是一种新型的基于代码复用技术的攻击

B.ROP技术可以绕过DEP、ALSR和GS缓冲区溢出的检测防护技术

C.ROP基本的思想是借助用户自己写的代码块

D.ROP不允许攻击者从已有的库或可执行文件中提取指令片段

点击查看答案
第5题
下列关于缓冲区溢出的说法错误的是()。A. 缓冲区溢出是在数据向缓冲区复制的过程中,没有注

A.A. 缓冲区溢出是在数据向缓冲区复制的过程中,没有注意缓冲区的边界,导致超出缓冲区容量的数据填充到缓冲区是覆盖了和缓冲区相邻的其他数据而引起的内存问题

B.B. 缓冲区溢出漏洞不能修改内存中变量的值,甚至能劫持进程,执行恶意代码,最终获得主机的控制权

C.C. char buffer [256]; Strcpy (buffer,str ) 以上代码存在缓冲区溢出D strlcpy是UNIX下strcpy 的安全版本

点击查看答案
第6题
对于防范缓冲区溢出,以下说法错误的是()

A、执行堆完整性检测防范堆溢出攻击

B、在循环中调用函数时,注意检查缓冲区空间大小,确保不存在超出分配空间的访问

C、缓冲区溢出通过往程序的缓冲区写入超出其长度的内容,使程序转而执行其它指令,以达到攻击的目的

D、堆溢出利用困难,防范容易,可以不作为重点防范对象

点击查看答案
第7题
下列被称作是缓冲区溢出攻击代名词的是()。
下列被称作是缓冲区溢出攻击代名词的是()。

A、Phishing

B、Pharming

C、DoS

D、Shellcode

点击查看答案
第8题
下列哪一个不是ISAPI的缓冲区溢出?()A.格式化字符串缓冲区溢出B.ida.dll 缓冲区溢出C.红色代码蠕

下列哪一个不是ISAPI的缓冲区溢出?()

A.格式化字符串缓冲区溢出

B.ida.dll 缓冲区溢出

C.红色代码蠕虫病毒

D.IPP缓冲区溢出

点击查看答案
第9题
系统漏洞种类繁多,下列不是漏洞类型的是()
系统漏洞种类繁多,下列不是漏洞类型的是()

A.缓冲区溢出漏洞

B.整数溢出漏洞

C.破壳漏洞

D.格式化字符串漏洞

点击查看答案
第10题
以下有关缓冲区溢出以及缓冲区溢出攻击的叙述中,错误的是()。

A.当传送到栈中局部数组中的字符的个数超过数组长度时发生缓冲区溢出

B.恶意程序可利用像strcpy等无字符串长度设定的C库函数进行缓冲区溢出攻击

C.只要发生缓冲区溢出,寄存器内容或变量或返回地址等程序信息就可能被修改

D.只要发生缓冲区溢出,CPU就会跳转到恶意程序事先设定好的程序去执行

点击查看答案
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注简答题 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注简答题 -
请用微信扫码测试
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

简答题
下载APP
关注公众号
TOP