2026年08月09日来源:信管网 作者:cnitpm
信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html
信息安全工程师案例分析每日一练试题(2026/8/8)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2026/8/8
点击查看:更多信息安全工程师习题与指导
信息安全工程师案例分析每日一练试题内容(2026/8/8)
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。


信管网考友试题答案分享:
信管网fjnb****:
缓冲区溢出
strcpy函数,直接将输入的字段进行复制,若超出了最大内存限制,将会向外溢出,覆盖变量,
2.出栈,压栈
往高位置的地方生
char buffer[8]高危代码检测。
是的。
可以。通过模仿黑客渗透,可以发现,缓冲区溢出
信管网fjnb****:
栈缓冲区溢出
strcpy不限制输入长度1.uninitializeddata(bss)
2.压栈,堆栈
3.往高地址
4.char buffer[8]1·安全编译
2.是
3.可以。模糊测试通过已有的,漏洞特征库进行自动化测试,通过输入超过限制字节的字符可以发现缓冲区溢出
信管网user************:
缓冲溢出
strcmp不进行数组边界确认stack
pop,push
高
9enable security check
不
不
信管网user************:
内存溢出或缓冲区溢出
对数组边界不验证stack
pop,push
高地址
10
enable security check
不起
能
信管网cnit**************:
缓冲区溢出
c语言对输入不进行检查stack
出栈,入栈
高地址
第九行security check
起作用
可以检查出
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!