首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有
admin
2021-03-13
52
问题
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。
【说明】
信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有阶段,各阶段的安全措施与步骤如图5.1所示。
有下述口令验证代码:
#define PASSWORD"1234567"
int verify_password(char
*
password)
{
int authenticated;
char buffer[8];
authenticated=strcmp(password,PASSWORD);
strcpy(buffer,password);
return authenticated;
}
int main(int argc,char
*
argv[])
{
int valid flag=0;
char password[1024];
while(1)
{
printf("please input password:");
scanf(“%s”,password);
valid_flag=verify password(password);//验证口令
if(valid flag)//口令无效
{
printf(“incorrect password!\n\n”);
}
else//口令有效
{
printf(“Congratulation! You have passed the verification!\n”);
break;
}
}
其中main函数在调用verify_password函数进行口令验证时,堆栈的布局如图5.2所示。
请问调用verify_password函数的参数满足什么条件,就可以在不知道真实口令的情况下绕过口令验证功能?
选项
答案
完整8个字符即可。
解析
题目中的图5.2己经给出了变量buff和authenticated在堆栈中的布局,由于图中地址是上低下高,strcpy函数在完成拷贝操作时,会从buff数组的第一个元素开始向authenticated变量方向写入拷贝的内容,因此只要写入完整的8个字符再加上拷贝结束自动加入的字符串结束标志“\0”,即可导致变量authenticated等于0,从而影响最终判断。
转载请注明原文地址:https://kaotiyun.com/show/YuTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2011下项管)绩效评估实施过程的首要任务是______。
(2011上项管)以下关于企业战略说法中,不正确的是______。
(2008上项管)在实施企业业务流程改造的过程中,许多企业领导人和员工在变革之初对变革抱有很大期望和热情,但在变革实施以后发现似乎一切又恢复了老样子,其遗憾的原因往往在于变革的设计者和领导者未能在变革中坚持企业流程改造的核心原则,即______。
(2014下集管)某负责人在编制项目的《详细可行性研究报告》时,列出的提纲如下,按照详细可行性研究报告内容要求,该报告中缺少的内容______。①项目概述;②需求确定;③现有资源、设施情况分析;④设计(初步)技术方法;⑤投资估算和资金筹措计划;⑥项目组织
(2011下集管)软件构架模式描述了如何将各个模块和子系统有效地组织成一个完整的系统。诸如Word和Excel这类图形界面应用软件所采用的架构模式是______。
(2007上监理)利用数据统计方法控制质量的过程有:①进行统计分析;②判断质量问题;③收集整理质量数据;④拟订改进质量的措施;⑤分析影响质量的因素。其步骤是______。
(2006下网工)______确定了标准体制和标准化管理体制,规定了制定标准的对象与原则以及实施标准的要求,明确了违法行为的法律责任和处罚办法。
(2012上项管)一家公司需要确定使用为期5年的一种设备的更换策略。已知各年购买设备的价格和各年龄设备的维修价格如表1和表2所示:最优的设备更换策略中,总费用是______。
(2005下项管)为了保障数据的存储和传输安全,需要对一些重要数据进行加密。由于对称密码算法______(1),所以特别适合对大量的数据进行加密。国际数据加密算法IDEA的密钥长度是______(2)位。(2)
(2005下项管)为了保障数据的存储和传输安全,需要对一些重要数据进行加密。由于对称密码算法______(1),所以特别适合对大量的数据进行加密。国际数据加密算法IDEA的密钥长度是______(2)位。(1)
随机试题
根据生态因子的性质,通常可将生态因子归纳为气候因子、土壤因子、地形因子、_______和人为因子。
关于脊柱的描述,不妥的是
患者,男性,68岁。高血压心脏病10余年。3天前受凉后出现咳嗽,咳黄色黏痰,伴发热,体温为39.3℃,上两层楼后感心悸、气短。急诊以“高血压心脏病、心力衰竭、肺部感染”收入院。护士应给予该患者的吸氧方式是
房地产贷款主要面临的风险有()。
项目的实施对有关生产要素的利用产生影响,从而产生一系列的连锁反应,刺激区域和宏观经济运行格局的改变,这是项目经济影响效果传递途径中的()。
明确划分国家各级权力机关、各级政府、各级财政部门以及各部门各单位在预算活动中的职权,是保证依法管理预算的前提条件也是将各级预算编制、预算审批、预算执行、预算调整和预算决算的各环节纳入法治化、规范化轨道的必要措施。《预算法》明确地规定了各级人民代表大会及其常
当经济处于复苏期时,不宜采取的财务管理战略是()。
生命中最主要的物质基础是()。
人们对系列呈现的刺激材料进行自由回忆时,最后呈现的内容往往回忆成绩最好,这是因为()
不能实现函数之间数据传递的是( )。
最新回复
(
0
)