缓冲区溢出
网络监听
端口扫描
IP欺骗
第1题:
有关缓冲区溢的说法正确的是()。
A、缓冲区溢出攻击都是一次完成攻击代码植入和程序转向攻击代码两种功能
B、攻击者将目标定为具有溢出漏洞的自动变量,然后向程序传递超长的字符串,进而引发缓冲区溢出
C、C语言的缺点是缺乏类型安全
D、传统安全工具如防火墙对缓冲区溢出攻击方式无能为力
第2题:
此题为判断题(对,错)。
第3题:
可以用InputBox函数产生“输入对话框”。执行语句:
st=InputBox(”请输入字符串”,”字符串对话框”,”aaaa”)
当用户输入字符串“bbbb”,按OK按钮后,变量st的内容是
A.aaaa
B.请输入字符串
C.字符串对话框
D.bbbb
第4题:
可以用InputBox函数产生“输入对话框”。执行语句“st$=(hputBox(“请输入字符串”,“字符串对话框”,“字符串”)”时,当用户输入完毕,按OK按钮后,stS变量的内容是( )。
A.字符串
B.请输入字符串
C.字符串对话框
D.用户输入的内容
第5题:
在有限空间施工作业前,需通过()手段对有限空间的范围加以限定。
第6题:
向有限的空间输入超长的字符串是()的攻击。
第7题:
向有限的空间输入超长的字符串是()攻击手段。
第8题:
下面关于gets()与puts()函数描述正确的项是()
第9题:
SQL注入是指在输入字符串中注入特殊构造的SQL指令,逃避应用程序检查,在数据库服务器上被当做正常SQL指令执行的攻击过程。
第10题:
缓冲区溢出
网络监听
端口扫描
IP欺骗
第11题:
该字符串可能占用其左侧单元空间全部显示出来
该字符串可能占用其右侧单元空间全部显示出来
该字符串可能只在其所在单元空间全部显示出来,多余部分被其右侧单元格中的内容遮盖
该字符串可能只在其所在单元空间全部显示出来,多余部分被删除
第12题:
缓冲区溢出
网络监听
拒绝服务
IP欺骗
第13题:
A.直接输入字符串8
B.先输入一个等号“=”,再输入字符串8
C.先输入一个半角字符的单引号“’”,再输入字符串8
D.先输入一个空格,再输入字符串8
第14题:
执行下列语句s~Input=InputBox(”请输入字符串”,”字符串对话框”,”字符串”)将显示输入对话框。此时如果直接单击“确定”按钮,则变量strInput的内容是
A.”请输入字符串”
B.”字符串对话框”
C.”字符串”
D.空字符串
第15题:
可使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于(1)攻击类型。典型的针对系统漏洞的DoS攻击方式是(2)。向有限的空间输入超长的字符串是(3)攻击手段?用户收到了一封可疑的电子邮件,要求用户提供银行帐户及密码,这是属于(4)手段。属于IE共享炸弹的是(5)。
A.拒绝服务
B.文件共享
C.远程过程调用
D.BIND漏洞
第16题:
可以用InputBox 函数产生“输入对话框”。若执行下列语句时,st$=InputBox (“请输入字符串”,“字符串对话框”,“字符串”)当用户输入完毕,按OK按钮后,st$变量的内容是______。
A.字符串
B.请输入字符串
C.字符串对话框
D.用户输入的内容
第17题:
作业前气体检测点设置包括()。
第18题:
向有限的空间输入超长的字符串的攻击手段是()
第19题:
向有限的空间输入超长的字符串是哪一种攻击手段?()
第20题:
计算机病毒、黑客攻击等手段是在()空间进行的信息化战争。
第21题:
在Excel2010中,下面关于向单元格内输入数据的说法中,不正确的是()。
第22题:
在单元格内输入超过单元格宽度的字符串后,超出的字符串部分会自动隐藏
在单元格内属于超过单元格宽度的数据,数据会自动转换成科学计数法表示
想把输入的数值当作字符串处理,需在输入的数值前添加单撇号“’”
转换为字符串后的超长数值将不会被自动转换成科学计数形式,可直接参与计算
第23题:
aaaa
请输入字符串
字符串对话框
bbbb
第24题:
跨站脚本(XSS)攻击,是指攻击者在HTML内容注入恶意脚本代码,从而绕过浏览器的安全检测,获取Cookie、页面内容等敏感信息。
针对XSS攻击的防御手段主要分两类,即输入检查和输出检查。
输入检查,是指对用户的输入进行检查,检查用户的输入是否符合一定规则。
最常见的输入检查方式是对网页内容进行编码。