首页 > 其他分享 >[CTF] 攻防世界-xff_referer

[CTF] 攻防世界-xff_referer

时间:2022-12-26 19:12:17浏览次数:56  
标签:Forwarded IP xff CTF referer 源代码

X-Forwarded-For: , ,

https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Headers/X-Forwarded-For

大致理解:就是你有代理服务器,它只能看到你最后代理的那个IP,但是用这个,你可以主动暴露你的所有IP和代理IP(如:表明是本地请求的,值就填127.0.0.1)
因此可以用这个来伪造IP访问

至于Referer就是表明从哪个网址来访问目前网页的

PS:随时注意网页源代码,这题它就是请求出来的内容在源代码不直接显示

标签:Forwarded,IP,xff,CTF,referer,源代码
From: https://www.cnblogs.com/faf4r/p/17006526.html

相关文章

  • Buuctf CrackRTF
    BuuctfCrackRTF 查壳发现无壳,直接反汇编    可以看出,程序要我们输入6个字符.由atoi函数(字符串转换为整型数字)和v7需要大于100000得到输入的必须是六个数字......
  • CTF青少年训练6
    T6  CheckMe02 题目描述:听说你很懂PHP?不如做做这题看看?!打开靶场  看到include函数,自然而然地想到文件包含!还记得我在B站第二课讲的内容吗?文件包含要想到flag可能......
  • CTF青少年训练5
    T5 CheckMe01    题目描述:这应该是最简单的Web题目了吧!没有之一。打开靶机一看画面如下:  随便输入一个数,会弹出来源代码   我们观察到 $keys = ......
  • CTF青少年练习T4
    T4 POST&GET    题目描述:POST和GET是好兄弟,你能否通过这一关让POST和GET两个好兄弟见面呢?打开靶机后  哈哈哈哈,直接修改url就好啊!  又有新条件!这个POS......
  • CTF青少年练习3
    T3 Robots    题目描述:昨天十三年社团讲课,讲了Robots.txt的作用,小刚上课没有认真听课正在着急,你能不能帮帮忙?记住这个Robots.txt的形式,待会儿我们需要用到它!我......
  • CTF青少年训练
    T1web在哪里  点进去发现什么都没有对吧!加上index.php.bak提示下载文件(index是普遍意义上的“首页”,也就是你输入一个域名后会打开一个页面,基本上就是index.xxxx)......
  • CTF青少年练习
    T2Flag在哪里?      这个打开后就变成了这样 啥都没有啊!!那我们的操作就是先看看F12我随便点了一个,因为他太特殊了!有个index!在T1的时候我也提到了,index是......
  • [CTF] 攻防世界-command_execution
    题目:小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。个人WP(官方的不好或者不全)随便输入个东西试试是ping的命令,加上题目说没有waf,猜测......
  • 从一道CTF题学习python字节码到源码逆向
    概述:该题来源为2022爱春秋冬季赛ezpython,难度不是很大刚好适合我这样的萌新入门题目:30LOAD_CONST1(204)3LOAD_CONST......
  • [CTF] 攻防世界-simple_php
    题目<?phpshow_source(__FILE__);include("config.php");$a=@$_GET['a'];$b=@$_GET['b'];if($a==0 and $a){    echo $flag1;}if(is_numeric($b)){   ......