首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有
admin
2021-03-13
40
问题
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。
【说明】
信息系统安全开发生命周期(security Development Life Cycle,SDLC)是微软提出的从安全角度指导软件开发过程的管理模式,它将安全纳入信息系统开发生命周期的所有阶段,各阶段的安全措施与步骤如图5.1所示。
有下述口令验证代码:
#define PASSWORD"1234567"
int verify_password(char
*
password)
{
int authenticated;
char buffer[8];
authenticated=strcmp(password,PASSWORD);
strcpy(buffer,password);
return authenticated;
}
int main(int argc,char
*
argv[])
{
int valid flag=0;
char password[1024];
while(1)
{
printf("please input password:");
scanf(“%s”,password);
valid_flag=verify password(password);//验证口令
if(valid flag)//口令无效
{
printf(“incorrect password!\n\n”);
}
else//口令有效
{
printf(“Congratulation! You have passed the verification!\n”);
break;
}
}
其中main函数在调用verify_password函数进行口令验证时,堆栈的布局如图5.2所示。
请问调用verify_password函数的参数满足什么条件,就可以在不知道真实口令的情况下绕过口令验证功能?
选项
答案
完整8个字符即可。
解析
题目中的图5.2己经给出了变量buff和authenticated在堆栈中的布局,由于图中地址是上低下高,strcpy函数在完成拷贝操作时,会从buff数组的第一个元素开始向authenticated变量方向写入拷贝的内容,因此只要写入完整的8个字符再加上拷贝结束自动加入的字符串结束标志“\0”,即可导致变量authenticated等于0,从而影响最终判断。
转载请注明原文地址:https://kaotiyun.com/show/YuTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2005上项管)某项目经理所在的单位正在启动一个新的项目,配备了虚拟项目小组。根据过去的经验,该项目经理认识到矩阵环境下的小组成员有时对职能经理的配合超过对项目经理的配合。因此,该项目经理决定请求单位制定_____(1)。在项目执行过程中,有时需要对项目
(2014下集管)某公司要开发一款电子行车记录仪,成立了产品研发项目团队,发布了项目章程,其中不应包括______。
(2014下项管)解决组织中多个项目之间的资源冲突问题,一般不宜采用的方法是______。
(2011上项管)某项目的可行性报告中有如下描述:“……为了规避风险,采用模块化开发的方法,即每个模块可以单独开发与销售,放到整个系统中又可以与其他模块协同工作,能够有效降低开发成本与风险…项目采用面向对象的、模块化的建模与开发方法,主体采用B/S结构,使
(2007上监理)利用数据统计方法控制质量的过程有:①进行统计分析;②判断质量问题;③收集整理质量数据;④拟订改进质量的措施;⑤分析影响质量的因素。其步骤是______。
(2010下网工)使用PERT图进行进度安排,不能清晰地描述______(1),但可以给出哪些任务完成后才能开始另一些任务。下面PERT图所示工程从A到K的关键路径______(2)(图中省略了任务的开始和结束时刻)。(1)
(2008上项管)下图标明了六个城市(A~F)之间的公路(每条公路旁标注了其长度公里数)。为将部分公路改造成高速公路,使各个城市之间均可通过高速公路通达,至少要改造总计____(1)公里的公路,这种总公里数最少的改造方案共有____(2)个。(2)
(2009上网工)两个公司希望通过Internet传输大量敏感数据,从信息源到目的地之间的传输数据以密文形式出现,而且不希望由于在传输结点使用特殊的安全单元而增加开支,最合适的加密方式是______(1),使用会话密钥算法效率最高的是______(2)。
(2010下项管)在一个子系统中增加冗余设计,以增加某信息系统的可靠性。这种做法属于风险应对策略中的______方法。
(2011上集管)在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是______。
随机试题
进口设备的关税的计税基数为()。
在确定广告主题的过程中,要尽量避免()
不应注销注册的是
下列关于会计内部监督基本要求的表述,错误的是()。
在汉字的形体演变过程中,位于小篆和楷书之间的字体是大篆。()
我国建立的第一个自然保护区是()。
Oneofthemostwidelydiscussedsubjectsthesedaysis.energycrisis.Automobiledriverscannotgetgasoline;homeownersmayn
将相关系数的公式与标准化分数联系起来,请根据这一关系说明相关系数为l时的含义。
甲将其所有的住宅抵押给乙并办理了抵押登记。不久之后,甲又将住宅抵押给丙,并签订了书面抵押合同,但一直没有办理抵押登记。后来,甲将房屋转让给丁,并办理了过户登记。乙得知甲出售住宅的事实后,不同意甲转让住宅并欲实现抵押权,遭到丁的拒绝。则()。
______somemammalscametoliveintheseaisnowknown.
最新回复
(
0
)