xff_referer

Xff_refer

知识点:

  • xff:X-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址的HTTP请求头字段。
  • refer:HTTP来源地址。   是HTTP表头的一个字段,用来表示从哪儿链接到当前的网页,采用的格式是URL。 简单的讲,referer就是告诉服务器当前访问者是从哪个url地址跳转到自己的

题目:X老师告诉小宁其实xff和referer是可以伪造的。

方法:

xff_referer_第1张图片

利用burp对网页进行抓包,然后在请求中添加 X-Forwarded-For: 123.123.123.123  xff_referer_第2张图片然后放包显示,xff_referer_第3张图片

发现还需要从谷歌跳转,继续在请求里再填加 Referer: https://www.goole.com  xff_referer_第4张图片放包后Flag就出来了。xff_referer_第5张图片

 

 

你可能感兴趣的:(xff_referer)