试题详情
- 简答题简述缓冲区溢出的原理以及危害。
-
原理:在程序编译完成以后,缓冲区中存放数据的长度事先已经被程序或者操作系统定义好,如果在缓冲区写超出其长度的内容,就会造成缓冲区的溢出,覆盖其它空间的数据,从而破坏程序的堆栈,使程序转而执行其它指令。
危害:缓冲区溢出是最常见的安全漏洞,针对缓冲区溢出的漏洞进行攻击,是很常见的攻击手段,可以使本地用户获得超级用户权限,也可以使外部攻击者通过网络直接进入系统。 关注下方微信公众号,在线模考后查看
热门试题
- 在密码学中,对需要保密的消息进行编码的过
- 可控性
- 系统自身物理安全的脆弱性不可能从()加以
- 如何使该软件很难猜测用户口令?
- 叙述BS7799的主要内容?可以采用哪些
- 在面试期间,应该让工作候选人参观()
- 每一个阶段的主要任务是什么?
- 中国石化网络准入控制系统在进行户身份认证
- 地址翻译主要有()、()和()三种模式。
- IPsec传输模式不会暴露子网内部的拓扑
- 基于密钥的算法通常有()和()两类。
- 基于客套访问能力的表,称为()
- ()是第一个直接攻击和破坏硬件的计算机病
- 防范网络监听最有效的方法是()。
- 服务资产
- 下面哪些不是合理的访问控制安全的原则?(
- 你不会期望在可接受使用协议中发现下面哪些
- 计算机的存取控制分为哪两类?各自的含义是
- 关于漏洞错误的是()
- 与信息相关的四大安全原则是()