記事へのコメント32

    • 注目コメント
    • 新着コメント
    konekonekoneko
    konekonekoneko フィッシュ数みたいな爆発力あったらやばい

    2019/07/09 リンク

    その他
    adsty
    adsty 小サイズに見えて解凍すると膨大なファイル容量を食うZIP爆弾。

    2019/07/07 リンク

    その他
    samu_i
    samu_i よくわからん。

    2019/07/07 リンク

    その他
    zoidstown
    zoidstown 外部からのzipファイル展開はほぼないけど気をつけないとな。

    2019/07/06 リンク

    その他
    Hamukoro
    Hamukoro 増えるわかめ草

    2019/07/06 リンク

    その他
    ykore52
    ykore52 クライアントからサーバへファイルを送り込むことでDoS攻撃は成立する?サーバプロセスの1つが死ぬだけかな?

    2019/07/06 リンク

    その他
    RM233
    RM233 古のメールボムを思い出す。単色のクソでかい画像ファイルは圧縮の効率がよくて解凍したらパンクするみたいな。

    2019/07/06 リンク

    その他
    rti7743
    rti7743 zip爆弾は昔からある古典的手法だと思う。しかしながら回避方法もあるので、役に立つかは謎。それに攻撃者もPCをリセットすればいいだけで、一度食らっても対策ができるから・・・

    2019/07/06 リンク

    その他
    chess-news
    chess-news 多段階で解凍しないと発生しないのでは?と思ったらそういうことか。

    2019/07/06 リンク

    その他
    itochan
    itochan 展開途中の中身が50MBとか(なにか業務上妥当なしきい値)を超えたら、処理を中断して捨てて、壊れた書庫ってエラーを吐けばいいのでは?と思う。 荒らしはスルーするのが正解だから。

    2019/07/06 リンク

    その他
    Kaisai_Adashino
    Kaisai_Adashino この技術を逆方向に応用すれば、女神転生の原作で中島朱実が作った、悪魔を召喚できるのに容量たった10MB、しかもBASICで書いたプログラムが作れるのでは無いでしょうか。朱実さん天才すぎるだろ…

    2019/07/06 リンク

    その他
    yujin_kyoto
    yujin_kyoto そろそろZIPやめようと思う。

    2019/07/06 リンク

    その他
    naggg
    naggg へー。知らなんだ。。

    2019/07/06 リンク

    その他
    t-cyrill
    t-cyrill ハルヒで見た

    2019/07/06 リンク

    その他
    FlowerLounge
    FlowerLounge トップブコメの上場後エラーって何? 上場ゴールの企業が思いがけず順風満帆な経営をしてしまうとか?

    2019/07/06 リンク

    その他
    maxk1
    maxk1 GIGAGINE読者はこの手の技術的解説を期待してないような気がする

    2019/07/06 リンク

    その他
    skypenguins
    skypenguins 毎度思うけどギガジンの技術関連のエントリって、ライターがよく理解せずに稚拙な翻訳してるから、結局何言いたいのか分からない大学のレポートみたいになってることが多い

    2019/07/06 リンク

    その他
    hiroomi
    hiroomi ”ZIPコンテナ内のファイルを重複させることで、コピーを作ることなく複数ファイルに含まれる圧縮率の高いカーネルを参照する仕組みとなっています”

    2019/07/06 リンク

    その他
    NOV1975
    NOV1975 書いてる人が何も理解してない感が凄い

    2019/07/06 リンク

    その他
    hnw
    hnw DEFLATEの圧縮倍率は最大1032倍のはずがZIP圧縮1段で9800万倍にできたってのが元記事のキモなんだけど、説明すっ飛ばしてるせいで超浅い記事になってる。GIGAZINEのテック系記事は毎度クソなので皆ちゃんと元記事読んで。

    2019/07/06 リンク

    その他
    hazisarashi
    hazisarashi zip受け取れるサービスに投げたらどうなるんだろ…

    2019/07/06 リンク

    その他
    mcgomez
    mcgomez 増えるわかめファイルが今でも有効な攻撃手段になるんだな。

    2019/07/06 リンク

    その他
    arajin
    arajin 「ZIPファイルの中にZIPファイル」

    2019/07/06 リンク

    その他
    greenbuddha138
    greenbuddha138 うらやましい

    2019/07/06 リンク

    その他
    omioni
    omioni httpレスポンスにgzip爆弾を仕込むとメモリ使用量上昇後エラーが出るらしい https://qiita.com/gutio/items/8844717f660b8ff391f1

    2019/07/06 リンク

    その他
    Fushihara
    Fushihara ブコメのgzipでブラウザに流したらどうなるんだろうは怖すぎる 誰か実験して欲しい

    2019/07/06 リンク

    その他
    totttte
    totttte 各ファイルの格納位置を重複させることで巨大にするらしい。 ファミコンのスプライトが別スプライトに使い回してるやつみたいで面白い

    2019/07/06 リンク

    その他
    klaftwerk
    klaftwerk 企業向けにやられるとやばいな……

    2019/07/05 リンク

    その他
    sugawara1991
    sugawara1991 「怪しいzipファイルに注意」とあるがhttpのレスポンスに圧縮爆弾を仕込むとどうなるんだろうか/(追記)実例提示感謝。deflate 1000倍だと1段で必ずしもメモリ枯渇しなさそうなので今回の手法はよりヤバげなのかも

    2019/07/05 リンク

    その他
    tamtam3
    tamtam3 どうやって作ったかを考えるとワクワクする。数式で作り出したんだろうなぁ

    2019/07/05 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「非再帰的ZIP爆弾」は10MBのファイルが281TBに膨らむ

    by Tomas Sobek 数十KBのZIPファイルに見えて解凍すると膨大なファイル容量をう「ZIP爆弾(高圧縮ファ...

    ブックマークしたユーザー

    • techtech05212023/07/28 techtech0521
    • ohkaamagi2020/07/05 ohkaamagi
    • goodstoriez2019/09/01 goodstoriez
    • ootakik2019/07/18 ootakik
    • alcus2019/07/16 alcus
    • sanko04082019/07/15 sanko0408
    • kaokaopink2019/07/13 kaokaopink
    • moso7222019/07/13 moso722
    • batta2019/07/09 batta
    • konekonekoneko2019/07/09 konekonekoneko
    • shigeaki1jp2019/07/09 shigeaki1jp
    • nextmedia2019/07/09 nextmedia
    • smokyjp2019/07/09 smokyjp
    • maidcure2019/07/08 maidcure
    • Syunpei2019/07/08 Syunpei
    • shinagaki2019/07/08 shinagaki
    • tg30yen2019/07/08 tg30yen
    • chaxahc2019/07/08 chaxahc
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事