Android安全開發之ZIP文件目錄遍歷

Android安全開發之ZIP文件目錄遍歷 作者:伊樵、呆狐、舟海@阿里聚安全 1、ZIP文件目錄遍歷簡介 因爲ZIP壓縮包文件中允許存在「../」的字符串,攻擊者可以利用多個「../」在解壓時改變ZIP包中某個文件的存放位置,覆蓋掉應用原有的文件。如果被覆蓋掉的文件是動態鏈接so、dex或者odex文件,輕則產生本地拒絕服務漏洞,影響應用的可用性,重則可能造成任意代碼執行漏洞,危害用戶的設備安全
相關文章
相關標籤/搜索