首页课程小红花墙

计算机原理 · 小纸条

选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。

第 1 章30第 2 章30第 3 章30第 4 章30第 5 章30第 6 章30第 7 章30第 8 章30第 9 章30第 10 章30第 11 章30第 12 章30第 13 章30第 14 章30第 15 章30第 16 章30第 17 章30第 18 章30第 19 章30第 20 章30第 21 章30第 22 章30第 23 章30第 24 章30第 25 章30第 26 章30第 27 章30第 28 章30第 29 章30第 30 章30第 31 章30第 32 章30第 33 章30第 34 章30第 35 章30第 36 章30第 37 章15
题目+答案
第 1 页 · 正面(题目)
1垂直越权

隐藏按钮够吗?

2会话管理

会话 ID 可预测会怎样?

3令牌与会话的取舍

怎么解决令牌作废问题?

4多因素认证

短信验证码算强因素吗?

5密码策略的误区

更好的策略是什么?

6撞库攻击

站点该怎么防?

7反序列化漏洞

怎么防?

8路径穿越

怎么防?

9服务端请求伪造

怎么防?

10上传功能的风险

怎么防?

第 2 页 · 正面(题目)
11缓冲区溢出

为什么覆盖返回地址很危险?

12栈溢出的经典利用

现在还能这么做吗?

13数据执行保护

攻击者怎么绕过?

14返回导向编程

这说明了什么?

15地址随机化

它怎么被削弱?

16栈保护

这能防住所有溢出吗?

17整数溢出

这怎么导致漏洞?

18释放后使用

怎么防?

19内存安全语言的价值

这说明什么?

20竞态条件漏洞

这类漏洞怎么防?

第 3 页 · 正面(题目)
21侧信道攻击

字符串比较为什么要恒定时间?

22缓存侧信道

这类攻击难防在哪?

23供应链风险

怎么降低?

24依赖越少越安全

判断标准是什么?

25及时更新与漏洞情报

怎么自动化?

26最小权限的落地

检查你的项目符合吗?

27默认安全

举一个反面例子。

28安全地失败

这叫什么原则?

29不要自己发明轮子

为什么自己写危险?

30日志与隐私的平衡

怎么处理必须记录的敏感字段?

op599 课程