树莓派3 B型刷入centos7及安装wifi模块
android安全开发之zip文件目录遍历漏洞简介:
在Linux/Unix系统中“../”代表的是向上级目录跳转,ZIP压缩包文件中允许存在“../”的字符串,攻击者可以利用多个“../”在解压时改变ZIP包中某个文件的存放位置,覆盖掉应用原有的文件。
形如:../../../../data/data/com.test/files/poc.txt,../个数的多少是由文件本来要解压的目录与期望
原创
2017-08-21 22:40:25 ·
1617 阅读 ·
0 评论