2021年11月信息安全工程师模拟题下午(二)之十三
作者:wx6125d801a4b782023-11-24 01:00:14
备考咨询 刷题指导
添加专属学姐
2024上半年软考备考资料+考试大纲
下载
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2021年11月信息安全工程师模拟题下午(二)】部分试题的详解,一起来看看吧~1、【问题1】(每问3分,共6分)分析该程序存在的问题?如何解决可能出
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2021年11月信息安全工程师模拟题下午(二)】部分试题的详解,一起来看看吧~
1、【问题1】(每问3分,共6分)分析该程序存在的问题?如何解决可能出现的异常?
答案:
答题解析:
1、【问题1】(每问3分,共6分)分析该程序存在的问题?如何解决可能出现的异常?
答案:
出现缓冲区溢出漏洞 (1)将f1中的buffer增大到255 或者将mystring的长度缩短到16,以避免缓冲区溢出。
答题解析:
因为从buffer开始的256个字节都将被* in的内容'A'覆盖,包括sfp, ret,甚至*in等。'A'的16进值为0x41,所以函数的返回地址变成了0x41414141,这超出了程序的地址空间,所以出现缓冲区溢出。
查看完整试题>>>
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>