Android安全开发之ZIP文件目录遍历

Android安全开发之ZIP文件目录遍历 作者:伊樵、呆狐、舟海@阿里聚安全 1、ZIP文件目录遍历简介 因为ZIP压缩包文件中允许存在“../”的字符串,攻击者可以利用多个“../”在解压时改变ZIP包中某个文件的存放位置,覆盖掉应用原有的文件。如果被覆盖掉的文件是动态链接so、dex或者odex文件,轻则产生本地拒绝服务漏洞,影响应用的可用性,重则可能造成任意代码执行漏洞,危害用户的设备安全
相关文章
相关标签/搜索