xff_referer解题思路
描述:X老师告诉小宁其实xff和referer是可以伪造的。
思路:根据提示ip地址必须为123.123.123.123,就可以想到X-Forwarded-For头伪造
burp suite抓包添加Forwarded-For:123.123.123.123
得到返回页面提示必须来自https://www.google.com
继续抓包再添加一行referer:https://www.google.com得到flag
xff_referer解题思路
描述:X老师告诉小宁其实xff和referer是可以伪造的。
思路:根据提示ip地址必须为123.123.123.123,就可以想到X-Forwarded-For头伪造
burp suite抓包添加Forwarded-For:123.123.123.123
得到返回页面提示必须来自https://www.google.com
继续抓包再添加一行referer:https://www.google.com得到flag
相关文章: