Android移动安全第十四章_ZipSlip路径遍历

App 解压 ZIP 文件是一个常见操作——热更新、资源下载、插件加载都会用到。如果解压时不校验 ZIP 条目的文件名,攻击者可以构造包含 `../` 的文件名,让文件被写入预期目录之外的位置。这就是 Zip Slip 漏洞。
  • 发表于 2026-06-09 09:41:25
  • 阅读 ( 6044 )
  • 分类:漏洞分析

0 条评论

bReaK_1
bReaK_1

18 篇文章