【问题标题】:Rewrite the referer header when using ngrok使用 ngrok 时重写referer header
【发布时间】:2022-11-09 21:15:34
【问题描述】:

我想创建一个到路由器管理 Web 界面的 ngrok 隧道,需要将 Referer 标头设置为路由器的基本 URL,任何没有将 Referer 设置为(在我的情况下)http://192.168.1.1/ 的请求都将失败并显示HTTP 403。

我一直在尝试使用 --request-header-add 选项:

ngrok http --request-header-add 'referer: http://192.168.1.1/' 192.168.1.1:80

但它抱怨格式错误,因为该值在http:// 部分中包含一个冒号:

ERROR:  Added request header should be in key:value format, got referer: http://192.168.1.1/
ERROR:
ERROR:  ERR_NGROK_370

真的没有办法重写/添加referer header吗?

【问题讨论】:

  • 显示您尝试过的内容

标签: ngrok


【解决方案1】:

我对路由器(opnsense)有同样的问题,我修复了它,将引用标头全部删除(因为我没有找到使用 ngrok 设置它的方法)

例如。:

ngrok http --host-header=rewrite --request-header-remove 'referer' 192.168.1.1:80

【讨论】:

  • 好建议!不幸的是,TP-Link 的开发人员围绕引用标头建立了一些荒谬的“安全”逻辑,因此即使我删除标头,我仍然会在所有请求中得到 403。似乎唯一的方法是在 ngrok 和 Web 管理服务之间运行一个小型辅助代理,其唯一目的是重写标头,这是一种耻辱:/
【解决方案2】:

我使它工作的一种方法是将值作为字符串传递。

ngrok http --request-header-add "referer: ${URL}" 192.168.1.1:80

通过使其双引号而不是单引号并使 URL 成为变量。

希望对您有所帮助。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-05-22
    • 2014-01-15
    • 2017-04-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多