BUUCTF——[极客大挑战2019]Http-1

相关过程:

接下来的思路就是伪造http请求头,先伪造referer字段:

根据提示接下来就是伪造User-Agent字段:

那么接下来就是伪造XFF字段,更改原始IP地址:

相关知识点:

HTTP请求头部分字段的作用:

  1. Referer:标识来到此页面前的上一个页面的URL
  2. User-Agent: 标识客户端所使用的浏览器的相关信息
  3. X-Forwarded-For:标识客户端的原始IP地址
posted @ 2023-11-25 16:54  sky2dawn  阅读(57)  评论(0)    收藏  举报  来源