2026年移动安全工程师考试题库(附答案和详细解析)(0115).docxVIP

  • 4
  • 0
  • 约9.09千字
  • 约 11页
  • 2026-03-12 发布于上海
  • 举报

2026年移动安全工程师考试题库(附答案和详细解析)(0115).docx

移动安全工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

Android应用中,Activity的默认导出状态是?

A.默认导出(android:exported=“true”)

B.默认不导出(android:exported=“false”)

C.根据IntentFilter自动判断

D.需手动设置android:permission属性控制

答案:C

解析:Android4.2(API17)及以下版本中,Activity若声明了IntentFilter则默认导出(android:exported默认值为true),未声明则默认不导出;Android12(API31)及以上强制要求显式设置android:exported属性。因此最准确的描述是“根据IntentFilter自动判断”(C正确)。A、B表述过于绝对,D是权限控制而非默认导出规则。

iOS应用沙盒机制的核心作用是?

A.加速应用运行速度

B.限制应用间数据访问

C.增强应用图形渲染能力

D.允许系统级应用跨沙盒操作

答案:B

解析:iOS沙盒机制通过文件系统隔离限制应用只能访问自身目录下的文件,防止应用间非法数据访问(B正确)。A、C与沙盒无关;D错误,系统级应用也需遵守沙盒规则(除特殊授权场景)。

以下哪种攻击方式主要针对移动应用的WebView组件?

A.SQL注入

文档评论(0)

1亿VIP精品文档

相关文档