23. 下列何種攻擊手法是運用輸入超過預設資料長度的方式,影響記憶體中資料的正確性?
(A) 緩衝區溢位攻擊(Buffer Overflow)
(B) 釣魚攻擊(Phishing)
(C) 阻斷服務攻擊(DoS)
(D) XSS 攻擊(Cross-Site Scripting)
答案:登入後查看
統計: A(1100), B(8), C(25), D(45), E(0) #3173293
統計: A(1100), B(8), C(25), D(45), E(0) #3173293
詳解 (共 1 筆)
#6024674
在討論攻擊手法中,運用輸入超過預設資料長度來影響記憶體中資料的正確性,最符合的是緩衝區溢位攻擊(Buffer Overflow)。緩衝區溢位攻擊發生在當輸入的資料超過了緩衝區(buffer)分配的記憶體大小時,多出來的資料會覆蓋到相鄰記憶體地址中的資料,這可能導致系統崩潰或者允許攻擊者執行任意代碼。
各選項解釋如下:
-
(A) 緩衝區溢位攻擊(Buffer Overflow):正確。這種攻擊手法是通過向程序輸入超過其預期處理能力的資料量,導致數據溢出到緩衝區以外,攻擊者可能利用這種方式執行惡意代碼或破壞系統資料。
-
(B) 釣魚攻擊(Phishing):錯誤。釣魚攻擊主要是詐騙手段,通過假冒可信任的實體來騙取個人資料或財務信息,並不涉及通過超過資料長度來影響記憶體中資料的正確性。
-
(C) 阻斷服務攻擊(DoS):錯誤。阻斷服務攻擊的目的是使目標網站或服務不可用,通常通過大量的請求來耗盡目標的資源,與緩衝區溢位無關。
-
(D) XSS 攻擊(Cross-Site Scripting):錯誤。XSS 攻擊是一種利用網頁應用程式中存在的安全漏洞,通過將惡意腳本插入到其他用戶會看到的頁面中,從而在用戶的瀏覽器上執行惡意腳本的攻擊方式,與直接影響系統記憶體的操作不同。
因此,根據題目描述,(A) 緩衝區溢位攻擊(Buffer Overflow)是正確答案,它是運用輸入超過預設資料長度來影響記憶體中資料的正確性的攻擊手法
2
0