信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html
信息安全工程师案例分析每日一练试题(2026/8/8)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2026/8/8
点击查看:更多信息安全工程师习题与指导
信息安全工程师案例分析每日一练试题内容(2026/8/8)
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。


信管网考友试题答案分享:
信管网fjnb****:
缓冲区溢出
strcpy函数,直接将输入的字段进行复制,若超出了最大内存限制,将会向外溢出,覆盖变量,
2.出栈,压栈
往高位置的地方生
char buffer[8]高危代码检测。
是的。
可以。通过模仿黑客渗透,可以发现,缓冲区溢出
信管网fjnb****:
栈缓冲区溢出
strcpy不限制输入长度1.uninitializeddata(bss)
2.压栈,堆栈
3.往高地址
4.char buffer[8]1·安全编译
2.是
3.可以。模糊测试通过已有的,漏洞特征库进行自动化测试,通过输入超过限制字节的字符可以发现缓冲区溢出
信管网user************:
缓冲溢出
strcmp不进行数组边界确认stack
pop,push
高
9enable security check
不
不
信管网user************:
内存溢出或缓冲区溢出
对数组边界不验证stack
pop,push
高地址
10
enable security check
不起
能
信管网cnit**************:
缓冲区溢出
c语言对输入不进行检查stack
出栈,入栈
高地址
第九行security check
起作用
可以检查出
信管网订阅号
信管网视频号
信管网抖音号
温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!
信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。
信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。
| 发表评论 查看完整评论 | |