Metasploit/逃避选项/HTTP::compression
外观
< Metasploit | 逃避选项
HTTP 压缩确保在 Web 服务器和客户端浏览器之间传输的数据使用了最低带宽。最常见的压缩方法是 deflate 和 gzip,它们在数据传输开始之前由浏览器和服务器协商。浏览器将发送一个接受编码字段,指定所有受支持的编码方案,服务器将选择任何受支持的方案来压缩数据
接受编码:gzip、deflate
许多 IDS/IPS 和防火墙都对正常的 HTTP 请求/响应和/或使用最常见的压缩方案压缩的 HTTP 数据有静态签名。用户可以使用浏览器和服务器普遍支持但未在 IDS/IPS 过滤器中实现的更多压缩方法。