web-dev-qa-db-ja.com

Zip爆弾の考えられる用途は何ですか?

これ 記事は、Zip爆弾は今日では使用できないと主張しています。現代のシステムはスマートすぎて、テラバイト単位のデータをゆっくりと解凍する犠牲者はいないため、Zip爆弾は基本的に役に立たないからです。

これは本当ですか? Zip爆弾の用途はありますか?

たとえば、バックグラウンドでZip爆弾をゆっくり抽出するプログラムはどうでしょう。被害者がハードディスクがゴミでいっぱいになっていることに気付かないようにゆっくりと。

5
Vegeta
  1. たとえば、GZIP爆弾を送り返すことにより、IE11の訪問者を爆撃することができます。
    https://blog.haschek.at/post/f2fda

  2. GZIPが不良なWebサーバーのDOS-リクエスト後、GZIP爆弾を送信できます。

  3. あなたはDOSの質の悪いアンチウイルス/ソフトウェアをDOSできます

  4. 脆弱性スキャナーをDOSできます

  5. あなたは悪い電子メールサーバーをDOSすることができます。

2
Quandary

ほとんどのアンチウイルスは、Zip爆弾を検出できます。この現代では。 Zip爆弾は、システムに大きな影響を与えたり、まったく引き起こしたりしません。

設定を変更しない限り、アンチウイルスは通常3ダウンレベルをスキャンします

Zip爆弾によってAVがクラッシュすることはないため、AVがクラッシュし、マルウェアがシステムに感染する機会が生じるというシナリオは「作成」されません。

システムプロセスは、Zip爆弾が支配していた以前の時代と比較して、より効率的に機能するようになりました。

Zip爆弾を解凍するとメモリが消費されます。それはほとんどプロセス内に含まれています。抽出を処理するプロセスは、メモリを使い果たしてクラッシュするだけです。

スクリプトを記述してZip爆弾をゆっくりと抽出しても、システムにへこみが生じず、スペースが不足し、解凍に失敗します。

再び、ディスク容量が不足している現代のシステムは、「ディスク容量不足」の警告を発します。ユーザーが行う必要があるのは、大きなファイルを見つけて削除することだけです。

ディスク領域がいっぱいになった場合でも、システムは最小モードで実行されます。

ジップボムはその名前が言うとおりではありません。 Zip爆弾を解凍しても、壮大な方法で「爆発」しません。すべて抽出機能を使用する場合。クラッシュするだけです。限目。

では、可能なユースケースはどうでしょうか?私はおそらくそれを誰かを荒らすために使用し、彼らの人生の10秒を無駄にすると言いますか?しかし、それでもまた、作成に時間と労力を無駄にしています。

私の意見では、今やる価値はありません。

2
Lester T.