- 3
- 0
- 约7.76千字
- 约 11页
- 2026-04-26 发布于上海
- 举报
移动安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下Android组件中,最易因默认配置导致跨组件攻击的是?
A.Service
B.Activity
C.BroadcastReceiver
D.ContentProvider
答案:B
解析:Activity默认可能因未设置android:exported=false且未配置intent-filter而暴露给其他应用,攻击者可通过构造恶意Intent启动该Activity并获取敏感数据或执行操作。其他组件(如Service需显式启动,BroadcastReceiver需注册)默认暴露风险较低。
iOS应用沙盒机制的核心目的是?
A.提升应用运行速度
B.限制应用间数据共享
C.增强应用网络访问权限
D.简化应用开发流程
答案:B
解析:iOS沙盒机制通过文件系统隔离,限制应用只能访问自身目录下的文件和数据,防止应用间非法数据共享,是iOS系统级安全防护的核心机制。其他选项与沙盒设计目标无关。
移动应用中,以下哪种漏洞属于逻辑漏洞?
A.SQL注入
B.弱密码
C.越权访问
D.缓冲区溢出
答案:C
解析:逻辑漏洞指业务逻辑设计缺陷(如未验证用户权限直接访问敏感接口),越权访问(如普通用户访问管理员接口)是典型逻辑漏洞。SQL注入(注入攻击)、弱密码(认证缺陷)、缓冲区溢出(内存安全)
您可能关注的文档
最近下载
- 人教版小升初数学考试试题(含答案) .pdf VIP
- 软件体系结构原理方法与实践第3版张友生课后参考答案.docx VIP
- 第26课+创意展示我家乡+课件+2025-2026学年人教版初中信息科技七年级全一册.pptx VIP
- 销售心理技巧培训课件.pptx VIP
- 第二单元第1课《吉祥剪纸》教学设计 桂美版(2024)初中美术七年级上册.docx VIP
- 广东省金山中学、中山一中、佛山一中、宝安中学四校2023-2024学年高二下学期第一次联考数学试卷(含答案).docx VIP
- 高速公路工程项目实施项目策划书(最全).doc
- 2025广东湛江市遂溪发展集团有限公司及下属子公司招聘10人笔试历年难易错考点试卷带答案解析.docx VIP
- 水泥砂浆罐施工方案.docx VIP
- 2026六盘水市人民检察院招聘编外聘用制人员笔试参考试题及答案解析.docx VIP
原创力文档

文档评论(0)