单项选择题下列哪些措施,不是有效的缓冲区溢出的防护措施?()

A.使用标准的C语言字符串库进行操作
B.严格验证输入字符串长度
C.过滤不合规则的字符
D.使用第三方安全的字符串库操作


您可能感兴趣的试卷

你可能感兴趣的试题

2.单项选择题Smurf利用下列哪种协议进行攻击?()

A.ICMP
B.IGMP
C.TCP
D.UDP

3.单项选择题下列那一项不是信息安全漏洞的载体?()

A.网络协议
B.操作系统
C.应用系统
D.业务数据

4.单项选择题下列对跨站脚本攻击(XSS)的描述正确的是()。

A.XSS攻击指的是恶意攻击者往web页面里插入恶意代码,当用户浏览该页之时,嵌入其中web里面的代码会被执行,从而达到恶意攻击用户的特殊目的
B.XSS攻击是DDOS攻击的一种变种
C.XSS攻击就是CC攻击
D.XSS攻击就是利用被控制的及其不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或带宽资源耗尽,那么网站也就被攻击跨了,从而达到攻击目的

5.单项选择题通常在网站数据库中,用户信息中的密码一项,是以哪种形式存在?()

A.明文形式存在
B.服务器加密后的密文形式存在
C.hash运算后的消息摘要值存在
D.用户自己加密后的密文形式存在

8.单项选择题以下对windows系统日志描述错误的是()。

A.windows系统默认有三个日志:系统日志、应用程序日志、安全日志
B.系统日志跟踪各种各样的系统时间,例如跟踪系统启动过程中的事件或者硬件和控制器的故障
C.应用日志跟踪应用程序关联的时间,例如应用程序产生的装载DLL(动态链接库)失败的信息
D.安全日志跟踪各类网络入侵时间,例如拒绝服务攻击,口令暴力破解

9.单项选择题在windows操作系统中,欲限制用户无效登录的次数,应当怎么做?()

A.在“本地安全设置”中对“密码策略”进行设置
B.在“本地安全设置”中对“账户锁定策略”进行设置
C.在“本地安全设置”中对“审核策略”进行设置
D.在“本地安全设置”中对“用户权利指派”进行设置

10.单项选择题以下关于Linux用户和组的描述不正确的是()。

A.在Linux中,每一个文件和程序都归属于一个特定的“用户”
B.系统中的每一个用户都必须至少属于一个用户组
C.用户和组的关系可以多对一,一个组可以有多个用户,一个用户不能属于多个组
D.Root是系统的超级用户,无论是否文件和程序的所有者都具有访问权限