【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
植入代码的构造类型是什么___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D. move
【单选题】
动态网页技术不包括。___
A. CGI
B. SQL
C. ASP
D. JSP
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
【单选题】
不属于现在常用的防御Web页面盗窃方法的是?___
A. 提高Web页面代码的质量
B. 监视访问日志中快速增长的GET请求
C. 降低Web页面代码的质量
D. 关注新公布的安全漏洞
【单选题】
1一个完整的网络安全扫描过程包括以下哪个阶段___
A. 发现目标主机或网络
B. 在发现活动目标后进一步搜集目标信息
C. 根据搜集到的信息进行相关处理,进而检测出目标系统可能存在安全漏洞
D. 以上都是
【单选题】
以下,哪项属于秘密扫描的变种___
A. Null扫描
B. SYN扫描
C. UDP扫描
D. FIN扫描
【单选题】
Zone Alarm Pro的优点是___
A. 集成了大量功能组件
B. 功能十分丰富
C. 可靠性强
D. 以上都是
【单选题】
实现DoS攻击的手段有哪些?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 利用传输协议缺陷
D. 以上都对
【单选题】
以下选项中,不属于DoS技术攻击的是?___
A. 泪滴
B. UDP洪水
C. 组合攻击
D. SYN洪水
【单选题】
构造一个特殊的SYN包,需要什么___
A. 源地址和目标地址相同
B. 源代码和目标代码相同
C. 数据源
D. 主机
【单选题】
以下选项中,不属于分布式拒绝服务攻击的防御方法的是___
A. 滥用合理的服务请求
B. 保护主机系统安全
C. 优化网络和路由结构
D. 与因特网服务供应商合作
【单选题】
死亡之Ping攻击的主要特征是ICMP数据包的大小超过多少字节?___
A. 68888
B. 58588
C. 65535
D. 56636
【单选题】
以下哪项,不属于DOS攻击通常利用的漏洞___
A. 垃圾文件的漏洞
B. 系统存在的漏洞
C. 利用传输协议的漏洞
D. 服务的漏洞
【单选题】
以下几种典型的DOS攻击技术中,哪种是使用ICMP Echo请求包来实现攻击的___
A. SYN洪水
B. Smurf攻击
C. Fraggle攻击
D. 泪滴
【单选题】
马克思主义的产生具有深刻的社会根源、阶级基础和思想渊源,其创始人马克思1818年5月5日出生在德国特利尔城的一个律师家庭,恩格斯1820年11月28日出生在德国巴门市的一个工厂主家庭,他们放弃了舒适安逸的生活,毅然选择了充满荆棘坎坷的革命道路,创立了科学社会主义,马克思、恩格斯之所以能够创立科学社会主义,主要是因为___
A. 德国是当时最为发达的资本主义国家
B. 他们对时代有着超越常人的认知能力
C. 社会历史条件和个人努力的相互作用
D. 他们拥有优良的家庭背景和教育经历
【单选题】
马克思主义哲学的直接理论来源是___
A. 德国古典哲学
B. 十八世纪法国唯物主义哲学
C. 十七世纪英国唯物主义哲学
D. 古希腊朴素唯物主义
【单选题】
马克思主义最重要的理论品质是___
A. 正确反映了时代潮流
B. 与时俱进
C. 鲜明的阶级性和实践性
D. 批判地继承了人类文明成果
【单选题】
马克思主义最崇高的社会理想是___
A. 实现共产主义
B. 消灭阶级、消灭国家
C. 实现个人的绝对自由
D. 实现人权
【单选题】
马克思主义产生的经济根源是___
A. 工业革命
B. 资本主义经济危机
C. 资本主义国家社会生产力和生产关系的矛盾运动
D. 阶级斗争
【单选题】
马克思主义产生的阶级基础和实践基础是___
A. 资本主义的剥削和压迫
B. 无产阶级作为一支独立的政治力量登上了历史舞台
C. 工人罢工和起义
D. 工人运动得到了“农民的合唱”
【单选题】
马克思主义产生的经济、社会条件是___
A. 工业革命
B. 社会主义在世界范围内的蓬勃发展
C. 资本主义经济的发展
D. 19世纪英国、法国、德国的三大工人起义
【单选题】
在19世纪三大工人运动中,集中反映工人政治要求的是___
A. 法国里昂工人起义
B. 英国宪章运动
C. 芝加哥工人起义
D. 德国西里西亚纺织工人起义
【单选题】
马克思主义生命力的根源在于___
A. 以实践为基础的科学性与革命性的统一
B. 与时俱进
C. 科学性与阶级性的统一
D. 科学性
【单选题】
学习马克思主义基本原理的根本方法___
A. 认真学习马克思主义的著作
B. 一切从实际出发
C. 理论联系实际
D. 实事求是
【单选题】
马克思主义产生于___
A. 19世纪20年代
B. 19世纪30年代
C. 19世纪40年代
D. 19世纪50年代
【单选题】
马克思主义形成的重要标志是___
A. 《德意志意识形态》的出版
B. 《资本论》的出版
C. 《反杜林论》的出版
D. 《共产党宣言》的公开发表
推荐试题
【单选题】
客户办理单笔转账1000万元,应由___进行大额核实。
A. 管辖行指定财运部人员
B. 网点正副行长
C. 分行个金部总经理室领导
D. 核准员
【单选题】
受理对公结算业务时,依据监管规定,应与客户建立___主管热线联系人。
A. 一个
B. 两个
C. 一个以上
D. 两个以上
【单选题】
对代办大额交易,要审核___的身份证件。
A. 账户人
B. 代办人
C. 账户人及代办人
D. 无需证件
【单选题】
营业网点对跨境汇款开展尽职调查,要求客户提供基础交易证明文件,确认___
A. 资金来源、用途
B. 资金金额、用途
C. 收款人、付款人身份
D. 收款人、付款人常驻国家/地区
【单选题】
对于运输路线涉及被制裁国家的,按照___的原则判断是否涉及制裁。
A. 实质重于形式
B. 风险为本
C. 尽责审慎
D. 合规
【单选题】
在尽职调查中,查询控股比例为( )及以上的股东,( )以上股东涉及全面制裁国家的,按照相应的全面制裁国家政策处理。___
A. 5%,10%
B. 5%,5%
C. 10%,10%
D. 10%,5%
【单选题】
对于代理行发送的反洗钱查询,业务发起机构应在要求时限内完成尽职调查,并做___。
A. 查复处理
B. 不做处理
C. 查询处理
D. 重复处理
【单选题】
在客户关系存续期间,要做好持续尽职调查、客户重检、名单筛查、交易监控四项规定动作。凡客户出现被纳入制裁名单、发生负面报道、被监管调查等情况时,要于___个工作日内完成触发式重检,并报告至总行业务主管部门及内控与法律合规部。
A. 3
B. 5
C. 6
D. 10
【单选题】
以下哪个做法不符合强化临时客户交易尽职调查的规定?___
A. 柜员未给临时客户创建客户号,直接办理现金结售汇
B. 网点对频繁发生大额交易的临时客户加强开展尽职调查,进一步了解客户的职业等身份信息。
C. 柜员为临时客户创建临时客户号后再为其办理现金汇款
【单选题】
严格承兑前调查审查,客户办理电子商业汇票业务,需与我行签署服务协议,开通___。
A. 网上银行B2B服务功能
B. 电话银行电子承兑汇票业务
C. 网上银行电子商业汇票业务
D. 短信通知
【单选题】
严格承兑汇票凭证管理,银行承兑汇票业务经办人员必须按需领用___凭证,做到“日清日结”。
A. 空白支票
B. 空白银行承兑汇票
C. 空白商业承兑汇票
D. 空白本票
【单选题】
办理查复的经办、复核授权人员均应依据银行承兑汇票___底卡、CDS等系统记载票据信息内容逐一核对,票据信息全部核对相符后,再确认是否存在挂失止付、司法止付及他行查询等情况,并据实回复查询结果。
A. 第一联
B. 第二联
C. 第三联
D. 第四联
【单选题】
承兑业务抵、质押品应真实有效,按规定落实有效、足额的抵、质押担保条件,并办妥相关登记、交付及___录入等抵、质押手续,未经审批不得提前释放抵、质押品。
A. 抵押查询系统
B. 风险缓释系统
C. 担保登记系统
D. 核心系统
【单选题】
持票人委托银行收款或以票据质押的,除按规定记载背书外,还应在记载“委托收款”或“质押”字样。___
A. 票据背面背书人栏
B. 票据背面被背书人栏
C. 票据正面任意地方
D. 票据背面任意地方
【单选题】
以下哪种行为属于规范销售?___
A. 推荐客户购买与器风险承受能力不匹配的理财产品
B. 将公募产品与私募产品统一营销客户
C. 明确告知客户产品是否保本,是否固定收益产品
D. 宣传承诺高收益诱导客户购买理财产品
【单选题】
银行承兑汇票出票人可以用以下那种方式缴存保证金。___
A. 以发放贷款作为承兑保证金
B. 以现金、网银或汇款等形式直接缴存保证金
C. 提交转账支票从其基本存款账户或一般存款账户转入
D. 以贴现资金作为承兑保证金
【单选题】
要充分向客户披露理财产品信息和,真实、全面介绍产品性质和特征,明确告知是否保本,是否是固定收益产品等,保护客户合法权益。___
A. 揭示风险
B. 不用告知是否有风险
C. 因人而异选择性告知风险
D. 以上都不对
【单选题】
对于调整类手工业务,需定期至少多长时间 开展辖内调整类业务自查。___
A. 每月一次;
B. 每月三次;
C. 每半年一次;D、每年一次
【单选题】
单位跨行汇入代发薪资金,发薪失败需退回到原支付账户,应直接使用账号通过RCPS汇出。 ___
A. 8534028
B. 8534508
C. 8534698
D. 9991001
【单选题】
客户在我行无结算账户,办理旅行支票兑付业务时,使用 账户过渡。___
A. 9991001
B. 9991003
C. 8408008
D. 8421001
【单选题】
单笔金额超过___元的结构性存款亏损报价须由分行公司金融部会签财务管理部、投资银行与资产管理部后报分行行长审批。
A. 1亿
B. 2亿
C. 3亿
D. 5亿
【单选题】
尾数包经管人___工作日及以上时间不在岗或工作调动等,应在监交人的监督下,将现金实物全数交给机构尾箱经管人,清空名下所有现金。
A. 一个
B. 两个
C. 三个
D. 四个
【单选题】
针对连续___个工作日超限额,或超过限额___等异常情况,如经营性网点未履行报告制度,上级部门应立即启动现场核查,并报告分管行长。___
A. 1;30%
B. 2;50%
C. 3;100%
D. 5;90%
【单选题】
验证交接人员身份后,交接人员必须认真检查尾箱箱体的完好性、锁封的齐全性及数量的准确性等,必须通过条码扫描设备逐箱扫描尾箱条码,严禁无故手工输入______办理交接。___
A. 尾箱箱号
B. 交接人员工号
C. 复核人员工号
D. 尾箱序号
【单选题】
人民币___(含等值外币)及以上的现金差错,无论是否找回均须报告分行运营控制部。
A. 100
B. 1000
C. 5000
D. 10000
【单选题】
全额清点现金库存,对100元、50元整捆现金必须进行“卡把、翻角”,对20元及以下各券别的整捆现金,按照不低于___的标准,进行“卡把、翻角”抽查。
A. 5%
B. 10%
C. 50%
D. 100%
【单选题】
尾数包经管人因休息、出差时间超过___个工作日的,将现金实物全数交给机构尾箱经管人,清空名下所有现金。
A. 2
B. 3
C. 5
D. 10
【单选题】
某日网点对ATM进行了清机,共缴回现金35万元,当天共加钞60万元,下列关于ATM现金领缴操作正确的是。___
A. 柜员将25万ATM专用钞交给清机人员,在核心系统中领用25万元
B. 清机人员将ATM缴回的35万元现金交给柜员,再领用60万ATM专用钞,柜员在核心系统中领用25万元。
C. 清机人员将ATM缴回的35万元现金交给柜员,再领用60万ATM专用钞,柜员在核心系统中领用60万元,缴回35万元。
D. 以上操作均可以
【单选题】
各级管理授权签字人要及时获知___,提升风险防范意识和履职责任心,确保履职行为规范、到位。
A. 各类风险事件相关信息
B. 系统数据
C. 业务流程变更
D. 业务信息来源准确性
【单选题】
除总分行制度明确可转现场的交易___,对纳入远程集中核准的交易全部关闭转现场功能。
A. 如公检法等有权机关或网络电信诈骗涉及的冻结等
B. 如有审批资料的特殊业务
C. 如客户有特殊要求的业务
【单选题】
柜台个人取现超过等值人民币___万(含)应由网点核准人员或派驻业务经理负责大额核实。
A. 30
B. 50
C. 100
D. 150
【单选题】
根据内部对账管理规定,各行要建立定期检查机制,管辖支行至少___一次检查辖属机构对账执行情况。
A. 每月
B. 每季
C. 每半年
D. 每年
【单选题】
有关禁止使用9991001过渡的情况说法有误的是___
A. 不允许将9991账户提供外部客户使用。
B. 不允许为躲避内外部监管或业务管理要求,而绕行使用9991001账户过渡,变相完成相关业务处理。
C. 不允许使用9991001账户划转资金进行分润。
D. 允许因为职责分工、跨柜组原因使用9991001账户过渡。
E. 不允许对已实现直通处理的交易场景,人工过渡9991001账户。
【单选题】
分行明确强调,如发现有违规代客行为的,将纳入条线日常监控问题考核,风险影响度为___。
A. 低
B. 中
C. 高
D. 很高
【单选题】
内部作废凭证,要保证实物处置合规,全套保留凭证号码作切角___或打洞处理,纸质作废凭证作为当日传票附件保管。
A. 左上角裁切1/5以上
B. 左下角裁切1/5以上
C. 右上角裁切1/5以上
D. 右下角裁切1/5以上
【单选题】
网点尾箱监管人( )、负责人( )至少对重空凭证的保管使用情况进行一次全面检查。___
A. 每周,每季
B. 每周,每月
C. 每月,每周
D. 每月,每季
【单选题】
如发生重空凭证丢失、被盗等事件,应立即启动应急处置,通过系统将重空状态调整为___,同时按照内外部要求,向总行和当地监管机构报告。
A. 外部作废
B. 内部作废
C. 遗失
D. 已使用
【单选题】
在严格客户信息安全管理方面,各行要完善客户信息保护的内控制度,规范接触客户信息的岗位范围和查询权限,加强可以获取、使用批量客户信息的岗位和人员的保密管理,培养___习惯,上岗签署保密承诺,离职执行脱密措施,明晰保密责任,严禁泄露或对外随意谈论客户信息。
A. 保密
B. 操作
C. 承担
D. 随意
【单选题】
___负责对营业场所风险控制和人员管理的第一责任。
A. 网点负责人
B. 派驻业务经理
C. 核准人员
D. 大堂经理
【单选题】
网点需安排专人___检查网点监控录像设备运转情况,发现异常及时解决和报告。
A. 每年
B. 每季
C. 每日
D. 每月