AI智能整理导入 AI智能整理导入
×
首页 题库中心 全国计算机等级三级(信息安全技术)考试 题目详情
CA44E362B1F00001B7F71C5C16907970
全国计算机等级三级(信息安全技术)考试
1,300
单选题

184.攻击者利用栈溢出发起攻击时,向存在漏洞的软件程序输入的数据,一般不包括 ()。

A
 随机填充数据
B
 NOP填充字段
C
 Heap
D
 新的返回地址

答案解析

正确答案:C

解析:

本题考查的是栈溢出攻击中输入的数据内容。栈溢出攻击是指攻击者通过向存在漏洞的软件程序输入超出预设缓冲区大小的数据,从而覆盖程序的返回地址,使程序执行到攻击者预设的恶意代码。因此,攻击者输入的数据一般包括新的返回地址和NOP填充字段,以确保恶意代码能够被正确执行。而随机填充数据并没有实际意义,因此排除选项A。本题中选项C的Heap与栈溢出攻击并无直接关系,因此排除选项C。因此,本题的正确答案为D。

相关知识点:

栈溢出攻击输入不含Heap

全国计算机等级三级(信息安全技术)考试

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu