更多“缓冲区溢出(单选)A.只是应用层漏洞B.只是系统层漏洞C.既是系统层漏洞也是应用层漏洞 ”相关问题
  • 第1题:

    漏洞是使各种黑客攻击得以实现的主要原因,以下属于系统漏洞的是()。

    A、WindowsMessenger服务的缓冲区溢出

    B、微软Windows系统的Authenticode技术

    C、Windows2000/NT下IIS的Unicode漏洞

    D、Unix系统RPC服务缓冲区溢出

    E、Unix系统Sendmail


    参考答案:ABCDE

  • 第2题:

    基于网络系统的漏洞库大体包括()。

    A.CGI漏洞扫描、POP3漏洞扫描、FTP漏洞扫描、SSH漏洞扫描

    B.CGI漏洞扫描、POP3漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描

    C.CGI漏洞扫描、FTP漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描

    D.CGI漏洞扫描、POP3漏洞扫描、FTP漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描


    正确答案:D

  • 第3题:

    扫描漏洞是保证系统安全的一个重要措施,下列不属于漏洞扫描范畴的是______。

    A.接口漏洞

    B.操作系统漏洞

    C.数据库漏洞

    D.网络漏洞


    正确答案:A

  • 第4题:

    微软编号MS06-040的漏洞的描述为()。

    A.Windows系统的MSDTC进程处理畸形的DCE-RPC请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击

    B.MicrosoftWindowsPrintSpooler服务中存在远程代码执行漏洞

    C.MicrosoftWindows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统

    D.MicrosoftWindows的Server服务在处理RPC接口的通信中存在栈缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC报文


    参考答案:A

  • 第5题:

    缓冲区溢出()。

    • A、只是系统层漏洞
    • B、只是应用层漏洞
    • C、既是系统层漏洞也是应用层漏洞
    • D、只是TCP/IP漏洞

    正确答案:C

  • 第6题:

    在网络中比较常见的漏洞类型有() ①变换角色的漏洞; ②缓冲区溢出的漏洞; ③允许拒绝服务的漏洞; ④允许本地用户非法访问的漏洞; ⑤允许用户来经授权访问的漏洞。

    • A、①③④⑤
    • B、①②③④⑤
    • C、①②③④
    • D、①②④⑤

    正确答案:B

  • 第7题:

    Morris蠕虫病毒,是利用()。

    • A、缓冲区溢出漏洞
    • B、整数溢出漏洞
    • C、格式化字符串漏洞
    • D、指针覆盖漏洞

    正确答案:A

  • 第8题:

    缓冲区溢出即是()漏洞,也是()漏洞。


    正确答案:系统层;应用层

  • 第9题:

    单选题
    微软编号MS06-040的漏洞的描述为()。
    A

    Windows系统的MSDTC进程处理畸形的DCE-RPC请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击

    B

    MicrosoftWindowsPrintSpooler服务中存在远程代码执行漏洞

    C

    MicrosoftWindows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统

    D

    MicrosoftWindows的Server服务在处理RPC接口的通信中存在栈缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC报文


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    在网络中比较常见的漏洞类型有() ①变换角色的漏洞; ②缓冲区溢出的漏洞; ③允许拒绝服务的漏洞; ④允许本地用户非法访问的漏洞; ⑤允许用户来经授权访问的漏洞。
    A

    ①③④⑤

    B

    ①②③④⑤

    C

    ①②③④

    D

    ①②④⑤


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    Morris蠕虫病毒,是利用()。
    A

    缓冲区溢出漏洞

    B

    整数溢出漏洞

    C

    格式化字符串漏洞

    D

    指针覆盖漏洞


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    MicrosoftIIS服务器最重大缺陷是()
    A

    缓冲区溢出

    B

    RPC漏洞

    C

    注册表访问漏洞

    D

    SMB漏洞


    正确答案: C
    解析: 暂无解析

  • 第13题:

    缓冲区溢出的实例有()。

    A、“红色代码”利用微软IIS漏洞产生缓冲区存溢出

    B、Slammer蠕虫利用微软SQL漏洞产生缓冲区溢出

    C、“冲击波”的蠕虫病毒利用微软RPC远程调用存在的缓冲区漏洞

    D、以上都是


    参考答案:ABCD

  • 第14题:

    1433端口漏洞是(单选)

    A.数据库漏洞

    B.输入法漏洞

    C.操作系统漏洞


    答案:C

  • 第15题:

    管理员设置系统登录口令为简单的“123456”,这属于下列哪一项安全漏洞()。

    A.操作系统漏洞

    B.应用服务漏洞

    C.信息泄露漏洞

    D.弱配置漏洞


    参考答案:A

  • 第16题:

    由于一些程序本身存在着安全漏洞(如缓冲区溢出),入侵者无法通过这些漏洞来对系统进行攻击。()


    答案:错误

  • 第17题:

    在网络安全中,用来自动检测远程或本地主机的安全漏洞的程序是()。

    • A、远程攻击系统
    • B、漏洞溢出攻击系统
    • C、洪水攻击系统
    • D、漏洞扫描系统

    正确答案:D

  • 第18题:

    MicrosoftIIS服务器最重大缺陷是()

    • A、缓冲区溢出
    • B、RPC漏洞
    • C、注册表访问漏洞
    • D、SMB漏洞

    正确答案:A

  • 第19题:

    微软编号MS06-040的漏洞的描述为()。

    • A、Windows系统的MSDTC进程处理畸形的DCE-RPC请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击
    • B、MicrosoftWindowsPrintSpooler服务中存在远程代码执行漏洞
    • C、MicrosoftWindows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统
    • D、MicrosoftWindows的Server服务在处理RPC接口的通信中存在栈缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC报文

    正确答案:A

  • 第20题:

    红色代码是()

    • A、只是蠕虫
    • B、蠕虫病毒
    • C、普通病毒
    • D、系统漏洞

    正确答案:B

  • 第21题:

    单选题
    缓冲区溢出()。
    A

    只是系统层漏洞

    B

    只是应用层漏洞

    C

    既是系统层漏洞也是应用层漏洞

    D

    只是TCP/IP漏洞


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    漏洞扫描按功能可分为()。
    A

    系统漏洞扫描、网络漏洞扫描、数据库漏洞扫描

    B

    黑客入侵防护扫描、网络漏洞扫描、数据库漏洞扫描

    C

    主机扫描、端口扫描、黑客入侵防护扫描

    D

    系统漏洞扫描、网络漏洞扫描、黑客入侵防护扫描


    正确答案: B
    解析: 暂无解析

  • 第23题:

    填空题
    缓冲区溢出即是()漏洞,也是()漏洞。

    正确答案: 系统层,应用层
    解析: 暂无解析