winrar目錄穿越漏洞相關-ACE壓縮文件的格式解析

漏洞驗證的文章很多,不在介紹驗證過程,可以參考 http://www.javashuo.com/article/p-utfbrkjt-er.html 直接解析壓縮文件的格式,可以手工打造一個利用漏洞的惡意文件 上圖標記的藍色部分是固定格式可以不變 具體爲 6B 28 31 00 00 00 90 2A 2A 41 43 45 2A 2A 14 14 02 00 10 18 56 4E 97 4F
相關文章
相關標籤/搜索