题目描述:X老师告诉小宁其实xff和referer是可以伪造的。
看到题目肯定想到是关于 “xff头” 与 “referer” 这俩玩意的了

打开页面,要求ip要为123.123.123.123,我们通过 burpsuite进行伪造修改
攻防世界xff_referer
攻防世界xff_referer

进入Repeater选项卡,添加xff头,得到响应,需要利用referer将https://www.google.com添加
攻防世界xff_referer
得到响应,拿到flag
攻防世界xff_referer

相关文章:

  • 2021-04-16
  • 2021-08-14
  • 2021-09-11
  • 2021-12-18
  • 2021-04-25
  • 2022-01-09
  • 2021-07-25
  • 2021-06-17
猜你喜欢
  • 2022-12-23
  • 2021-09-21
  • 2021-04-05
  • 2021-07-06
  • 2021-07-05
  • 2021-11-23
  • 2021-07-31
相关资源
相似解决方案