- 2
- 0
- 约8.13千字
- 约 11页
- 2026-04-23 发布于上海
- 举报
移动安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪种Android组件若未正确配置android:exported属性,最易导致外部恶意调用风险?
A.Service
B.Activity
C.BroadcastReceiver
D.ContentProvider
答案:B
解析:Android的Activity组件若android:exported设为true且未设置android:permission,外部应用可通过Intent启动该Activity,可能触发敏感操作(如支付界面)。其他组件虽也可能导出,但Activity是用户交互入口,被攻击概率最高。
iOS应用沙盒机制的核心目的是?
A.限制应用间数据共享
B.提升应用运行效率
C.增强应用图形渲染能力
D.简化应用开发流程
答案:A
解析:iOS沙盒(AppSandbox)通过文件系统隔离,限制应用仅能访问自身目录下的文件,防止应用间非法数据访问。其他选项均与沙盒设计目标无关。
移动应用使用HTTP通信时,最易遭受的攻击是?
A.SQL注入
B.中间人攻击(MITM)
C.跨站脚本攻击(XSS)
D.缓冲区溢出
答案:B
解析:HTTP未加密,攻击者可通过劫持网络流量篡改或窃取数据(如登录凭证)。其他选项中,SQL注入针对数据库,XSS针对Web应用前端,缓冲区溢出是
您可能关注的文档
- 2026年EAP咨询师考试题库(附答案和详细解析)(0127).docx
- 2026年执业药师资格考试考试题库(附答案和详细解析)(0311).docx
- 2026年护士执业资格考试考试题库(附答案和详细解析)(0207).docx
- 2026年数字营销师(CDMP)考试题库(附答案和详细解析)(0112).docx
- 2026年注册信息系统审计师(CISA)考试题库(附答案和详细解析)(0307).docx
- 2026年注册压力容器工程师考试题库(附答案和详细解析)(0215).docx
- 2026年注册工业设计师考试题库(附答案和详细解析)(0129).docx
- 2026年灾难应对心理师考试题库(附答案和详细解析)(0227).docx
- 2026年电工资格证考试题库(附答案和详细解析)(0114).docx
- 2026年碳排放管理师考试题库(附答案和详细解析)(0214).docx
最近下载
- 2005年临床执业医师考试真题及答案-标记出处版(第二单元).docx VIP
- 2025电动自行车充停充换场所设计技术细则.docx
- 山东省烟台市牟平区2024-2025学年八年级(下)期末物理试卷(五四学制)(含解析).pdf VIP
- 《护理学导论(高职案例版)》第五章:护理的支持性理论[精品].ppt VIP
- 铁路隧道深埋中心排水管施工方案.docx VIP
- 《飞行原理》教学课件合集.pptx
- 2005年临床执业医师考试真题及答案-标记出处版(第一单元).docx VIP
- 不锈钢管进场检验操作指导书.docx VIP
- jd160a牵引电机使用维护说明书.pdf VIP
- 《硼中子俘获治疗设备质量控制检测规范》.pdf VIP
原创力文档

文档评论(0)