专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 案例分析 >> 文章内容
某一本地口令验证函数(C语言环境,X86_32指令集)包含如下关键代码:某用户的口令保存在字符数组origPassw
来源:信管网 2017年03月22日 【所有评论 分享到微信

冬日暖阳(cnitpm.com) 17:07:51
某一本地口令验证函数(C语言环境,X86_32指令集)包含如下关键代码:某用户的口令保存在字符数组origPassword中,用户输入的口令保存在字符数组userPassword中,如果两个数组中的内容相同则允许进入系统。 

【问题1】(4分)
用户在调用gets()函数时输入什么样式的字符串,可以在不知道原始口令“Secret”的情况下绕过该口令验证函数的限制?
【问题2】(4分)
上述代码存在什么类型的安全隐患?请给出消除该安全隐患的思路。
冬日暖阳(cnitpm.com) 17:07:55
这题怎么做
陈滔明(cnitpm.com) 17:09:39
我看了书本第622页,是整体原则
風,抖落了葉(cnitpm.com) 17:09:58

陈滔明(cnitpm.com) 17:10:00
木桶效应,不是木桶原则
陈滔明(cnitpm.com) 17:10:18
论原则是整体原则才是答案
飛机飛啊飛~~(cnitpm.com) 17:10:25
厉害
冬日暖阳(cnitpm.com) 17:11:03
上面那个大题 那个程序员解答下
冬日暖阳(cnitpm.com) 17:11:13
我只知道可以利用缓冲区溢出
冬日暖阳(cnitpm.com) 17:11:17
但具体怎么做不知道
22723342(cnitpm.com) 17:16:40
\0
陈滔明(cnitpm.com) 17:18:43 

陈滔明(cnitpm.com) 17:19:30 

陈滔明(cnitpm.com) 17:21:07
其实用数学角度分析就很好理解了
冬日暖阳(cnitpm.com) 17:22:17
超长的部分会往前覆盖吗
陈滔明(cnitpm.com) 17:22:57
感觉超长就不相等了

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章