攻防世界複習web新手(9)

xff_referer解題思路 描述:X老師告訴小寧其實xff和referer是可以僞造的。 思路:根據提示ip地址必須爲123.123.123.123,就可以想到X-Forwarded-For頭僞造 burp suite抓包添加Forwarded-For:123.123.123.123 得到返回頁面提示必須來自https://www.google.com 繼續抓包再添加一行referer:htt
相關文章
相關標籤/搜索