xff_referer
打开之后会出现这样的一个界面
这里它说明了IP地址必须时123.123.123.123,用bp进行抓包
发送到repeater
由前面的提示可知,其IP地址为 123.123.123.123
X-Forwarded-For 是一个HTTP的扩展头部。HTTP/1.1(RFC 2616)协议并没有对它定义,它开始是由Squid这个缓存代理软件引入,用来表示HTTP请求真实IP。
X-Forwarded-For:client, proxy1,proxy2
再点击go之后我们会看见这样的一个网址意思就是要子在这样的网址之中
如果不是特定的服务器域名则其不响应
通过brup,修改Referer 为指定的URL
这样就可以得到flag
xff_referer最先出现在Python成神之路。
共有 0 条评论