- 2
- 0
- 约9.36千字
- 约 12页
- 2026-04-27 发布于上海
- 举报
移动安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
Android应用中,若未对Activity的exported属性进行显式设置,其默认访问权限为?
A.仅允许同签名应用调用
B.允许所有应用调用
C.仅允许系统应用调用
D.禁止外部调用
答案:D
解析:Android4.2(API17)及以上版本中,若未显式设置Activity的exported属性,默认值为false(禁止外部调用);若Activity声明了intent-filter,则默认值为true。本题未提及intent-filter,因此默认禁止外部调用,选D。错误选项A/B/C不符合Android组件默认权限规则。
iOS应用沙盒机制的核心目的是?
A.提升应用运行效率
B.限制应用间数据访问
C.增强应用图形处理能力
D.简化应用开发流程
答案:B
解析:iOS沙盒机制通过文件系统隔离,限制应用仅能访问自身目录下的文件和系统授权的资源,防止应用间非法数据访问,核心目的是数据隔离安全,选B。A/C/D均与沙盒机制的安全目标无关。
以下哪种移动应用漏洞属于客户端逻辑漏洞?
A.服务端SQL注入
B.客户端越权访问
C.HTTPS证书未校验
D.短信验证码明文存储
答案:B
解析:客户端逻辑漏洞指因客户端业务逻辑设计缺陷导致的安全问题,如未正确校验用户权限导致越权访问(B
您可能关注的文档
- 2026年国际物流师考试题库(附答案和详细解析)(0308).docx
- 2026年大数据工程师职业资格考试题库(附答案和详细解析)(0118).docx
- 2026年数字化转型师考试题库(附答案和详细解析)(0215).docx
- 2026年注册信息架构师考试题库(附答案和详细解析)(0207).docx
- 2026年注册工业设计师考试题库(附答案和详细解析)(0116).docx
- 2026年注册招标师考试题库(附答案和详细解析)(0204).docx
- 2026年灾难应对心理师考试题库(附答案和详细解析)(0224).docx
- 2026年矫正社会工作师考试题库(附答案和详细解析)(0109).docx
- PPT的逻辑结构设计技巧(金字塔原理).docx
- PyTorch中的循环神经网络(RNN)应用.docx
- 2025海南省旅游投资集团有限公司招聘2人笔试历年常考点试题专练附带答案详解.docx
- 2025福建厦门市翔安保安有限公司招聘员18人笔试历年参考题库附带答案详解.docx
- 2025海南航空商务代表招聘笔试历年常考点试题专练附带答案详解.docx
- 2026年特种纸在包装领域的应用前景报告.docx
- 2025海南省农垦投资控股集团有限公司社会招聘笔试历年难易错考点试卷带答案解析.docx
- 2025深圳九州光电子技术有限公司招聘包装工程师1人笔试历年典型考点题库附带答案详解.docx
- 2025年工业网络架构升级实施方案.pptx
- 2025深圳市九洲电器有限公司招聘销售总监(数通)等岗位拟录用人员笔试历年常考点试题专练附带答案详解.docx
- 2025海南省水利水务发展集团有限公司管培生招聘12人笔试历年难易错考点试卷带答案解析.docx
- 2025湖北伍家台茶业集团有限公司拟聘用笔试历年备考题库附带答案详解.docx
原创力文档

文档评论(0)