xff_referer

打开之后会出现这样的一个界面

这里它说明了IP地址必须时123.123.123.123,用bp进行抓包

 
发送到repeater
 
由前面的提示可知,其IP地址为 123.123.123.123
X-Forwarded-For 是一个HTTP的扩展头部。HTTP/1.1(RFC 2616)协议并没有对它定义,它开始是由Squid这个缓存代理软件引入,用来表示HTTP请求真实IP。
X-Forwarded-For:client, proxy1,proxy2
 
 再点击go之后我们会看见这样的一个网址意思就是要子在这样的网址之中
如果不是特定的服务器域名则其不响应
 
通过brup,修改Referer 为指定的URL

这样就可以得到flag

xff_referer最先出现在Python成神之路

版权声明:
作者:倾城
链接:https://www.techfm.club/p/13374.html
来源:TechFM
文章版权归作者所有,未经允许请勿转载。

THE END
分享
二维码
< <上一篇
下一篇>>