xff_referer解题思路
描述:X老师告诉小宁其实xff和referer是可以伪造的。
思路:根据提示ip地址必须为123.123.123.123,就可以想到X-Forwarded-For头伪造
攻防世界复习web新手(9)

burp suite抓包添加Forwarded-For:123.123.123.123
得到返回页面提示必须来自https://www.google.com
攻防世界复习web新手(9)
继续抓包再添加一行referer:https://www.google.com得到flag
攻防世界复习web新手(9)
攻防世界复习web新手(9)

相关文章:

  • 2021-08-08
  • 2021-09-01
  • 2021-07-23
  • 2021-07-10
  • 2021-05-29
  • 2021-06-26
  • 2021-05-25
  • 2021-05-27
猜你喜欢
  • 2021-08-12
  • 2021-03-30
  • 2021-12-10
  • 2021-04-08
  • 2021-09-10
  • 2021-07-17
  • 2021-12-05
相关资源
相似解决方案