2021《攻防技术基础》在线作业附满分答案
试卷总分:100得分:100
一、单选题(共25道试题,共50分)
1.()是指厂商已经发布补丁或修补方法,大多数用户都已打过补丁的漏洞。
A.0day漏洞
B.lday漏洞
C.未公开漏洞
D.已公开漏洞
答案:D
2.如果返回地址被覆盖,当覆盖后的地址是一个(),则程序运行失败。
A.有效地址
B.内存地址
C.恶意程序入口地址
D.无效地址
答案:D
3.Web浏览器()向Web服务器这个中间层发送请求,中间层通
过查询、更新数据库()来响应该请求。
A.表示层、存储层
B.会话层、应用层
C.网络层、传输层
D.会话层、存储层
答案:A
4.以下哪项属于PE文件的数据节()
A..text
B..txt
C..docx
D..xls
答案:A
5.以下选项哪个不是漏洞产生的原因()。
A.小作坊式的软件开发
B.web技术的三个关键技术淡薄的安全思想
二不完善的安全维护
D.重视软件安全测试
答案:D
更多学期服务+Vboge30619
6.Windows的内存可以被分为两个层面()。
A.虚拟内存和逻辑内存
B.逻辑内存和物理内存
C.物理内存和虚拟内存
D.物理内存和逻辑内存
答案:C
7.前整个渗透测试方提体系中最容易被忽略、最不被重视、最易受人误解的一环是()。
A.前期交互
8.漏洞分析
C.信息搜集
D.威胁建模
答案:C
8.在软件开发的设计阶段,通过()原则,预先从设计和架构角度消除安全缺陷,将成为软件安全开发的关键。
A.安全编程
8.安全测试
C.应用安全设计
D.安全开发
答案:C
9.()技术具有较高的分析准确率,然而针对大规模代码的分析,由于路径数量较多,因此其分析的
性能会受到较大的影响。
A.数据流分析
B.词法分析
C.污点传播分析
D.符号执行
答案:C
10.在软件产品完成开发并发布后,往往在功能、安全性、运行稳定性等方面不能满足用户要求或者暴露出问题,为此,需要对软件进行()。
A.管理
B.维护
C.测试
D.更新
答案:B
11.以下有关5@1说法错误的是()。
A.SQL是用于访问和处理数据库的标准的计算机语言。
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论