本文深入探讨了一种创新的zip炸弹技术,通过在zip容器中重叠文件实现非递归解压,压缩比高达2800万(10MB至281TB)。技术核心在于利用DEFLATE算法的非压缩块特性,引用高度压缩的内核数据,避免递归解压。作者详细分析了构造方法、优化策略如CRC-32高效计算、文件名管理,并比较了不同算法(如bzip2)和扩展(如Zip64)。这项研究提供了深入的技术洞察,展示了压缩技术的边界,同时为防御资源耗尽攻击提供了实用建议,对网络安全领域具有重要价值。源代码和测试数据已开源,适合安全研究人员和开发者参考。
原文链接:Hacker News

IT资源栈
评论前必须登录!
立即登录 注册