攻防世界复习web新手(9)

xff_referer解题思路 描述:X老师告诉小宁其实xff和referer是可以伪造的。 思路:根据提示ip地址必须为123.123.123.123,就可以想到X-Forwarded-For头伪造 burp suite抓包添加Forwarded-For:123.123.123.123 得到返回页面提示必须来自https://www.google.com 继续抓包再添加一行referer:htt
相关文章
相关标签/搜索