根据题目的提示,了解到本题需要我们伪造xff和referer
首先了解一下xff和referer的作用:

  1. xff 是http的拓展头部,作用是使Web服务器获取访问用户的IP真实地址(可伪造)。由于很多用户通过代理服务器进行访问,服务器只能获取代理服务器的IP地址,而xff的作用在于记录用户的真实IP,以及代理服务器的IP。
    格式为:X-Forwarded-For: 本机IP, 代理1IP, 代理2IP, 代理2IP
  2. referer 是http的拓展头部,作用是记录当前请求页面的来源页面的地址。服务器使用referer确认访问来源,如果referer内容不符合要求,服务器可以拦截或者重定向请求。

解题过程比较简单,主要是抓包并进行修改。
使用fiddler抓包,然后添加上根据要求伪造的xff和referer即可
攻防世界web新手之xff_referer

相关文章:

  • 2021-09-21
  • 2021-07-06
  • 2021-06-26
  • 2021-08-31
  • 2021-07-22
  • 2021-05-27
  • 2021-11-18
猜你喜欢
  • 2021-11-23
  • 2021-04-05
  • 2021-07-05
  • 2021-08-09
  • 2022-12-23
  • 2021-08-14
  • 2021-04-16
相关资源
相似解决方案