0

在 Suricata 6.0.0 beta 1 中,我注意到添加了 url_decode 规则关键字。为什么在转换中支持 url_decode 而 base64_decode 以另一种方式实现?比如需要base64_decode和base64_data结合来告警?像 url_decode 一样在转换中设计 base64_decode似乎更合理。

4

1 回答 1

0

好吧,我猜 base64_decode 可以支持各种缓冲区,而不是 url_decode 尚未应用于所有缓冲区。

于 2020-08-20T01:10:29.300 回答