📦 Archivos ZIP
Archivos comprimidos ZIP de prueba
104,857,792 bytes
application/zip
10,485,950 bytes
application/zip
1,048,764 bytes
application/zip
52,428,990 bytes
application/zip
Acerca de Archivos ZIP
Hay archivos ZIP de prueba de 1 MB a 100 MB, gratis, para probar subidas, verificar la extracción y medir la velocidad de transferencia.
El tamaño de un ZIP normal depende por completo de su contenido, pero los archivos de aquí están ajustados para caer exactamente en el tamaño indicado, así que sirven directamente para pruebas de valores límite.
Usos habituales
- Probar límites de tamaño en la subida de ZIP
- Confirmar que la extracción en servidor limita el tamaño descomprimido: la defensa contra zip bombs
- Confirmar que se rechazan nombres de entrada con
../: la defensa contra Zip Slip - Simular trabajos de copia de seguridad y ancho de banda
Sobre por qué los ratios de compresión difieren tanto entre archivos, consulta Por qué varían tanto los ratios de compresión ZIP.
Referencias y artículos relacionados
📖 Dónde se suele tropezar
Archivos ZIP de 10 KB a 100 MB, para limites de subida y para ejercitar la extraccion. El contenido son ficheros corrientes, no fabricados para atacar. Si quieres probar una bomba zip o una entrada con path traversal, implementa antes las defensas de abajo y creala tu.
| Caso | Qué ocurre | Qué hacer |
|---|---|---|
| Nadie comprueba el tamano expandido | La compresion ZIP no tiene techo. Decenas de kilobytes que se expanden a varios gigabytes son faciles de construir, y la comprobacion de tamano en la subida los deja pasar. | Suma los tamanos declarados en las cabeceras antes de extraer y comparalos con un tope. Esos valores pueden mentir, asi que cuenta tambien los bytes escritos y aborta en el limite. |
| Los ficheros acaban fuera del directorio destino | El nombre de una entrada ZIP puede llevar una ruta relativa como ../../etc/cron.d/x tal cual. Si la concatenas y escribes, el fichero acaba donde diga el archivo. |
Normaliza la ruta unida con realpath() y confirma que sigue empezando dentro del directorio destino antes de escribir. Rechaza igualmente las entradas que sean enlaces simbolicos. |
| Los nombres de archivo en japones salen mal | La especificacion admite CP437 o UTF-8 para los nombres, pero la funcion integrada de Windows escribe CP932 sin activar el indicador. Leido como UTF-8, se estropea. | Mira el bit 11 del indicador de proposito general; si no esta activo, decodifica como CP932. Para recuperar un nombre que ya tienes, el corrector de mojibake es mas rapido. |
Todo lo que pase de 4 GB, o de 65.535 entradas, se convierte en ZIP64. Las librerias antiguas a veces devuelven resultados mal en silencio, asi que confirma el soporte de ZIP64 de forma explicita si vas a manejar archivos grandes.