计算机安全常见面试题(第八弹)


1、有哪些针对包过滤***的攻击方式?

IP地址欺骗攻击
源路由攻击
细小分段攻击

2、应用级网关的优缺点是什么?

优点:应用级网关往往比包过滤器更安全
缺点:带来了对每条连接的额外处理开销

3、***有哪些布置形态?

堡垒主机:安全性极高。通常,堡垒主机可以作为应用级或电路级网关平台;
基于主机的***:一个用于保护个人主机安全的软件模块;
个人***:控制个人电脑或工作站与 Internet 或企业网络之间的网络流量

4、***的部署方式有哪几种?

DMZ 网络
***络 ***
分布式***

5、入侵防护系统 IPS 分为几类?

基于主机的 IPS(HIPS)
基于网络的 IPS(NIPS):实际上是一个具有丢弃数据包和断开 TCP 连接权限的内嵌 NIDS(基于网络的入侵检测系统)
分布式或混合式 IPS

6、攻击者如何利用缓冲区溢出?

1)在程序中识别缓冲区溢出漏洞,这些漏洞在攻击者的控制下使用外部的数据资源能够被触发;
2)并且要理解缓冲区是如何存储在进程的内存中的,以及因此破坏相邻的内存区域和改变程序的执行流的可能。

7、有哪两类方法可以用于防御缓冲区溢出?

编译时防御:目标是加固程序来抵抗在新程序中的攻击;
运行时防御:目标是在现有的程序中检测和终止攻击,这种方法更受青睐。

8、编译时防御缓冲区溢出有哪些方法?

程序设计语言的选择
安全的编码技术
栈保护机制

9、运行时防御缓冲区溢出有哪些方法?

可执行地址空间保护
地址空间随机化
guard页

10、有哪些主流的缓冲区溢出?

栈缓冲区溢出
替换栈帧
返回系统调用
堆溢出
全局数据区溢出
#面试题目#
全部评论

相关推荐

#简历#先说一说我自己的想法,很多人都很排斥苍穹外卖,认为没什么技术点和含金量,但实际上我觉得恰恰相反,苍穹外卖虽然代码本身并不是你自身能力的证明,但是是作为一个新人学习时很好的跳板和原始框架,在这个框架上进行的改进可以很好的辐射到你自己的个人成果上,并作为你和面试官聊天的筹码大多数人的苍穹外卖只写增删改查,千篇一律,吸引不了面试官,所以这才让大家误以为只要是苍穹外卖就不要写进简历里这种误区,但实际上如果你在原有的层面上进行改进,并作为你的项目亮点和面试官介绍,告诉他你的苍穹外卖和别人的有什么不同,增加了哪些技术难点,这才显得你是完全自己理解了这个项目,并且有自己动手实践项目的能力,而不是就看了个课程就以为自己会了,就当成自己的了,如此一来,这反而成为你的加分项苍穹外卖为什么看的人最多,说明它好啊,如果它不好,为什么看的人还这么多,想清楚这个逻辑,我觉得要做的最重要的事,就是如何在原有框架上进行改进提效,比起听其他人的话重新搞一个项目性价比高得多,而且我亲测项目并没有成为我找到工作的阻碍,我投的大厂一大半都给我面试了,而且很多不止一个部门,退一万步说,当你手头没有其他项目的时候,有苍穹外卖总比什么都没有的好很多,不需要因为苍穹外卖有任何心理负担关于简历的任何部分都欢迎大家提意见,十分感谢大家,祝大家找实习+秋招顺利上岸,offer拿到手软#简历中的项目经历要怎么写##我的上岸简历长这样##最后再改一次简历##简历##简历被挂麻了,求建议#
点赞 评论 收藏
分享
中国500强大厂 硬件技术支持 薪资10k*13 绩效单独算
点赞 评论 收藏
分享
点赞 4 评论
分享
牛客网
牛客企业服务