攻防世界新手練習區10之xff_referer

0x00        Tips:X老師告訴小寧其實xff和referer是可以僞造的。看這道題的描述,發現應該是去DIY數據包了,這裏可以使用burp抓包。        首先介紹一下xff,全稱爲X-Forwarded-For,在數據包中負責提供用戶客戶端的IP,後端可以用一些全局數組來獲取這個字段;referer字段,也爲http協議中的一個字段,標示着本次請求是從那個頁面來的,當然這些都是
相關文章
相關標籤/搜索