南开大学信息安全专业《攻防技术基础》作业及答案3
A.调试
B.汇编
C.编译
D.反汇编
D
A.词法分析
B.数据流分析
C.符号执行
D.模型检验
B
A.整数
B.小数
C.特定数
D.随机数
D
A.文件上传时检查过于严格
B.文件上传后修改文件名时处理不当
C.使用第三方插件时引入
D.文件上传仅仅在客户端进行了检查
D
A.软件开发生命周期
B.安全威胁模型
C.安全设计
D.安全编程
A
A.%o以八进制数形式输出整数
B.%f用来输出虚数,以小数形式输出
C.%n不向printf传递格式化信息
D.%s用来输出一个字符串
B
A.GS Stack Protection技术是一项缓冲区溢出的检测防护技术
B.VC++编译器中提供GS编译选项
C.攻击者可以对security_cookie进行篡改
D.GS技术对基于栈的缓冲区溢出攻击能起到很好的防范作用
C
A.Fault
B.Hole
C.Weakness
D.Error
A
A.程序
B.蠕虫
C.代码
D.数据
B
A.
B.
和C.
D.
和D
A.会造成软件奔溃
B.会使电脑无法运行
C.会盗取用户的秘密信息
D.隐藏很深
C
A.加壳的全称应该是可执行程序资源压缩,是破坏文件的常用手段
B.加壳其实是利用特殊的算法,对EXDLL文件里的代码、资源等进行压缩、加密
C.加壳过的程序无法直接运行,但是不能查看源代码。要经过脱壳才可以查看源代码
D.CPU需要暴力解压加壳程序
B
A.边界条件
B.容量大小
C.内存地址
D.内存位置
A
A.特定地址、跳转地址
B.跳转地址、特定地址
C.固定地址、跳转地址
D.跳转地址、固定地址
C
A.show exploits会显示Metasploit框架中所有可用的渗透攻击模块
B.当你想要查找某个特定的渗透攻击、辅助或攻击载荷模块时,search命令非常有用
C.show auxiliary会显示所有的辅助模块以及它们的用途
D.show payloads会列出这个模块所需的各种参数
D
A.site:nankai
B.inurl:nankai
C.intitle:nankai
D.ip:nankai
B
A.汇编
B.编译
C.连接
D.编译和连接
D
A.scanf
B.printf
C.malloc
D.free
C
A.系统
B.用户
C.原有程序
D.程序
C
A.最常见的做法是把SessionID加密后保存在Cookie中传给服务器
B.SessionID一旦在生命周期内被窃取,就等于账户失窃
C.如果SessionID是被保存在Cookie中,则这种攻击被称为Cookie劫持
D.SessionID只可以作为请求的一个参数保持在URL中传输
D
A.最小权限原则
B.全面防御原则
C.心里接受性
D.代码重用性
B
A.函数代码长度过长
B.循环的递归调用
C.大数据结构的局部变量
D.代码运行时错误
C
A.IBM
B.Google
C.Intel
D.Apple
C
A.
定义了文档的信息B.定义了HTML文档中的元数据
C.