实验吧-Forbidden/头有点大【Accept-Language参数伪造登陆地址】

原题内容:浏览器 解题连接: http://ctf5.shiyanbar.com/basic/header/ spa 颇有意思的一道题,大意就是伪造香港地址访问,一开始我还觉得是x-forwarded-for,特意查询了香港的一些ip,结果伪造依然失败,看了下面的提示,233,才发现原来请求的headers中的Accept-Language也很是的重要,zh-hk.net 有意思~code    
相关文章
相关标签/搜索