2017-08-09 163 views
0

我正在使用IDS,它允許我查看服務器向攻擊者發送的響應。問題在於響應是用GZIP壓縮的。沒有辦法將文本保存爲gzip文件。現在我唯一的解決辦法是打擾客戶的支持,讓他們解壓縮文本。我嘗試過幾種在線工具,但沒有成功。我怎樣才能解壓一個字符串?解壓縮用gzip ziped的字符串

+0

我覺得回答「使用gunzip」不是你所期望的。如果你可以提取數據,gunzip是你的選擇,如果數據不能從你的工具中提取,那麼將很難做到。我能想到的唯一一件事:禁用服務器上的壓縮文件,以便看到全文。 – wargre

+0

你是對的。提取數據的唯一方法是複製並粘貼 –

+0

如果無法通過複製粘貼來提取二進制文件,我看不到您可以如何執行此操作。您的IDS不允許提取pcap文件?最簡單的選擇是禁用服務器上的壓縮一段時間來檢查內容然後重新啓用它。 – wargre

回答

0

從你的評論,如果您有十六進制的有效載荷從你的工具,你可以複製/粘貼到一個文件,然後

  • 可以扭轉十六進制與xxd工具
  • 爲二進制
  • 你可以用gunzip工具

,如果你能有充分的有效載荷查詢它只會是確定膨脹的數據。