首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 代码安全漏洞往往是系统或者网络被攻破的头号杀手。在C语言程序开发中,由于C语言自身语法的一些特性,很容易出现各种安全漏洞。因此,应该在C程序开发中充分利用现有开发工具提供的各种安全编译选项
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。 【说明】 代码安全漏洞往往是系统或者网络被攻破的头号杀手。在C语言程序开发中,由于C语言自身语法的一些特性,很容易出现各种安全漏洞。因此,应该在C程序开发中充分利用现有开发工具提供的各种安全编译选项
admin
2021-02-03
79
问题
阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。
【说明】
代码安全漏洞往往是系统或者网络被攻破的头号杀手。在C语言程序开发中,由于C语言自身语法的一些特性,很容易出现各种安全漏洞。因此,应该在C程序开发中充分利用现有开发工具提供的各种安全编译选项,减少出现漏洞的可能性。
微软的Visual Studio提供了很多安全相关的编译选项,图5-3给出了图5-1中代码相关的工程属性页面的截图。请回答以下问题。
(1)请问图5-3中哪项配置可以有效缓解上述代码存在的安全漏洞?
(2)如果把图5-1中第10行代码改为char buffer[4];图5-3的安全编译选项是否还起作用?
(3)模糊测试是否可以检测出上述代码的安全漏洞?
选项
答案
(1)Enable Security Check(/GS) (2)不起作用 (3)可以检测出漏洞
解析
微软的Visual Studio编译器提供了很多的安全编译选项,可以对代码进行安全编译,例如图中.Enable Security Check(/GS)可以在栈中添加特殊值,使得一旦被覆盖就会导致异常,从而增加漏洞利用难度。该编译选项针对小于等于4个字节的数组不起保护作用。模糊测试通过发送不同长度的数据给buffer,可能导致覆盖后续变量和指针值,导致程序异常从而触发监测,因此采用模糊测试的方法是可以检测出此类漏洞的。
转载请注明原文地址:https://kaotiyun.com/show/wG0D777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
当代一位犹太思想家的问题困扰了罗马教廷30年:一个基督教神职人员和一个普通信徒的灵魂是否都能进天堂?一个基督徒和一个其他宗教信徒的灵魂是否都能进天堂?一个有宗教信仰的人和一个无神论者的灵魂是否都能进天堂?如果有人的灵魂不能进天堂,则“上帝之爱”就不是普适的
在某个车间的领导班子中,车间主任、车间副主任和采购经理分别是张珊、李思和王武中的某一位。已知:(1)车间副主任是个独生子,钱挣得最少。(2)王武与李思的姐姐结了婚,钱挣得比车间主任多。从以上陈述中可以推出下面哪一个选项?
普里兰的人口普查数据表明,当地30多岁未婚男性的人数是当地30多岁未婚女性人数的10倍。这些男性都想结婚,但是很显然,除非他们多数与普里兰以外的女性结婚,否则除去一小部分外,大多数还会是独身。以上论述依据下面哪个假设?
某公司准备举办趣味运动会,对于运动会采用何种形式,甲、乙、丙三人意见如下:甲:如果采用托球跑、两人三足跑,那么单腿斗鸡和螃蟹赛跑不能都采用。乙:如果单腿斗鸡和螃蟹赛跑不都采用,那就采用托球跑和两人三足跑。丙:托球跑和两人三足跑不都采用。
评论家:随着对员工进行电子监控的做法越来越普遍,由此对个人隐私越来越具有侵犯性,我也听到了越来越多来自雇主方面对这种做法的辩护。他们解释说,监控是为了使员工保持诚实、高效和对顾客的礼貌。我认为,这种解释显然是为雇主自己服务的,根本不能表明对个人隐私的无理侵
甲、乙、丙均为教师,其中一位是大学教师,一位是中学教师,一位是小学教师。并且大学教师比甲的学历高,乙的学历比小学教师低,小学教师的学历比丙的低。根据以上信息,可以推出以下哪项?
在最近召开的关于北海环境污染问题的会议上,大多数与会国都同意对流入北海的水质采取统一的质量控制,不管环境污染是否是因为某一特定流入源造成的。当然,为了避免过分僵化的控制,为完成上述段落,横线的部分补充以下哪项最为合适?
一组数据有10个,每个数据与它们的平均数的差依次为-2,4,-4,5,-1,-2,0,2,3,-5,则这组数据的方差为()。
随机试题
“资产评估专业人员在执行资产评估业务过程中,应当与其他资产评估专业人员保持良好的工作关系”,这里所说的“其他资产评估专业人员”通常不包括()。
A.血琼脂培养基B.沙氏培养基C.DTM培养基D.左旋多巴-枸橼酸铁和咖啡酸培养基E.酵母浸膏磷酸盐琼脂分离荚膜组织胞浆菌的选择性培养基是
A.绒促性素B.垂体后叶素C.雌二醇D.苯丙酸诺龙E.促黄体素释放激素兽医临诊用于慢性消耗性疾病的恢复期,也可用于某些贫血性疾病的辅助治疗的药物是()
28岁,女性,月经量多1年,近10日经常鼻出血,脾肋下未及。血红蛋白90g/L,白细胞10×109/L,血小板30×109/L。骨髓检查:粒、红细胞系增生旺盛,巨核细胞增多,伴成熟障碍。应诊断为
下列对综合风向玫瑰图的阐述中,哪项是错误的?[2005-9]
记账人员记账后发现账簿中某笔数字多记了36元,用“九除法”查出是将邻数记颠倒了。则下列数字中,记错的数字是()。
资本公积金不包括()。
材料消耗量变动的影响=(实际数量-计划数量)×实际价格。()
数学《义务教育课程标准》中三维课程目标指知识与技能目标、_____、_____。
用树形结构表示实体之间联系的模型是
最新回复
(
0
)