云题海 - 专业文章范例文档资料分享平台

当前位置:首页 > 2016下半年信息安全工程师试题 - 图文

2016下半年信息安全工程师试题 - 图文

  • 62 次阅读
  • 3 次下载
  • 2025/6/15 3:06:51

Exit(-1); } [...]

/*口令认证通过时允许用户访问*/ [...]

【问题1】(4分)

用户在调用gets()函数时输入什么样式的字符串,可以在不知道的原始口令“Secret”的情况下绕过该口令验证函数的限制? 【问题2】(4分)

上述代码存在什么类型的安全隐患?请给出消除该安全隐患的思路。

参考答案: 【问题一】

只要输入长度为24的字符串,其前12个字符和后12个字符一样即可。 【问题二】

gets()函数必须保证输入长度不会超过缓冲区,一旦输入大于12个字符的口令就会造成缓冲区溢出。

解决思路:使用安全函数来代替gets()函数,或者对用户输入进行检查和校对,可通过if条件语句判断用户输入是否越界。

  • 收藏
  • 违规举报
  • 版权认领
下载文档10.00 元 加入VIP免费下载
推荐下载
本文作者:...

共分享92篇相关文档

文档简介:

Exit(-1); } [...] /*口令认证通过时允许用户访问*/ [...] 【问题1】(4分) 用户在调用gets()函数时输入什么样式的字符串,可以在不知道的原始口令“Secret”的情况下绕过该口令验证函数的限制? 【问题2】(4分) 上述代码存在什么类型的安全隐患?请给出消除该安全隐患的思路。 参考答案: 【问题一】 只要输入长度为24的字符串,其前12个字符和后12个字符一样即可。 【问题二】 gets()函数必须保证输入长度不会超过缓冲区,一旦输入大于12个字符的

× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:10 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219
Copyright © 云题海 All Rights Reserved. 苏ICP备16052595号-3 网站地图 客服QQ:370150219 邮箱:370150219@qq.com