Android解压缩安全:防范路径遍历攻击.pdfVIP

  • 2
  • 0
  • 约小于1千字
  • 约 4页
  • 2026-06-03 发布于北京
  • 举报

Android解压缩安全:防范路径遍历攻击.pdf

解压缩

Android中现在开发过程中会有很多场景中使用到解压缩文件

最常用的是是ZipInputStream和ZipEntry类

2

解压缩

操作系统文件名要求,不允许文件名包含一些特殊字符的,但是在ZipInputStream/ZipOutputStream类却是可以的

由于zip格式压缩文件允许”../“的字符串,者

可以在APK加载时对应用本来想加载的文件进行

“调虎离山”,将自己利用多个”../“生成的压缩文

件替换原文件,这种情况下如果APK对这个zip文

件解析不当,那么轻则导致文件覆盖,重则导致

本地服务,甚至代码执行。

3

路径

4

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档