[译]Part 2:A better zip bomb,比例28000000:1「掘金首发V2」

459 阅读10分钟

欢迎留言讨论,期待与你共同进步掘金人的第一篇博客 - 掘金 (juejin.cn)

写在前面
感谢原作认可,时过两年,重新根据最新版本再次翻译。
当前版本:V2,from Version2021-07-29
存储有价,数据无价,谨慎使用,请勿用于非法用途。
image.png

译文发表记录声明
当前版本:V2,from Version2021-07-29
「掘金:北岸冷若冰霜」[译]A better zip bomb,比例28000000:1「掘金首发V2」
「CSDN:北岸冷若冰霜」A better zip bomb,比例28000000:1

已发版本:V1,from Version2019-07-06
「个站:北岸冷若冰霜」A better zip bomb
「看雪:北岸冷若冰霜」ZBLG:非递归zip bomb,比例为28000000:1
「CSDN:北岸冷若冰霜」ZBLG:非递归zipbomb,比例为28000000:1

原创声明
原文:www.bamsoftware.com/hacks/zipbo…
作者:David Fifield
Email:david@bamsoftware.com

一切版权原作者所有。
文章内容仅代表原作者独立观点,不代表本账号立场,翻译目的在于传递更多知识。如有侵权请联系删除。
2019-07-02 updated 2019-07-03, 2019-07-05, 2019-07-06, 2019-07-08, 2019-07-18, 2019-07-20, 2019-07-22, 2019-07-24, 2019-08-05, 2019-08-19, 2019-08-22, 2019-10-14, 2019-10-18, 2019-10-30, 2019-11-282020-07-28, 2021-01-21, 2021-02-02, 2021-05-03, 2021-07-29


[译]Part 1:A better zip bomb,比例28000000:1「掘金首发V2」

[译]Part 2:A better zip bomb,比例28000000:1「掘金首发V2」


因篇幅限制,上接Part 1,详细请转至Part 1:

感谢 

Mark Adler、 Blake Burkhart、 Gynvael Coldwind、 Russ Cox、 Brandon Enright、 Joran Dirk Greef、 Marek Majkowski、 Josh WolfeUSENIX WOOT 2019审阅者对本文或草稿的评论。Caolán McNamara 评估了 LibreOffice 中 zip bomb的安全影响。 @m1rko 写了俄文翻译。 北岸冷若冰霜 写了中文翻译。Daniel Ketterer 报告说,--template在添加--giant-steps.

本文的一个版本出现在 USENIX WOOT 2019 研讨会上。提供研讨会谈话 视频、幻灯片和成绩单 。论文的源代码是可用的。 准备提交的工件zipbomb-woot19.zip

你有没有发现一个系统会被这些 zip bomb中的一个阻塞?他们是否帮助您展示漏洞或赢得错误赏金? 让我知道,我会试着在这里提到它。

A final plea

原文
It's time to put an end to Facebook. Working there is not ethically neutral: every day that you go into work, you are doing something wrong. If you have a Facebook account, delete it. If you work at Facebook, quit.

And let us not forget that the National Security Agency must be destroyed.