BUUCTF——[极客大挑战2019]Http-1
相关过程:



接下来的思路就是伪造http请求头,先伪造referer字段:

根据提示接下来就是伪造User-Agent字段:

那么接下来就是伪造XFF字段,更改原始IP地址:

相关知识点:
HTTP请求头部分字段的作用:
- Referer:标识来到此页面前的上一个页面的URL
- User-Agent: 标识客户端所使用的浏览器的相关信息
- X-Forwarded-For:标识客户端的原始IP地址
相关过程:



接下来的思路就是伪造http请求头,先伪造referer字段:

根据提示接下来就是伪造User-Agent字段:

那么接下来就是伪造XFF字段,更改原始IP地址:

相关知识点:
HTTP请求头部分字段的作用: