首页 > 其他分享 ># 攻防世界:web习题之xff_referer

# 攻防世界:web习题之xff_referer

时间:2024-12-03 17:34:08浏览次数:4  
标签:web Forwarded xff headers Referer 习题

攻防世界:web习题之xff_referer

题目内容

https://adworld.xctf.org.cn/challenges/list

请添加图片描述
这道题的网页会首先会显示:请添加图片描述

当成功修改ip地址之后会提示:

请添加图片描述

思路

我们可以用python的requests包来添加伪造的 X-Forwarded-For 和 Referer 请求头。

代码

import requests

url = "http://61.147.171.105:51058"

# 添加伪造的 X-Forwarded-For 和 Referer 请求头
headers = {
    "X-Forwarded-For": "123.123.123.123",
    "Referer": "https://www.google.com"
}

# 发送 GET 请求
response = requests.get(url, headers=headers)

# 打印响应内容
print(response.text)

标签:web,Forwarded,xff,headers,Referer,习题
From: https://www.cnblogs.com/bimohuixinghe/p/18584582

相关文章

  • 攻防世界:习题之
    攻防世界:Web习题之get_post题目内容https://adworld.xctf.org.cn/challenges/list题目首先需要我们用GET方式提交一个名为a,值为1的变量:提交成功之后我们需要继续用POST方式随便提交一个名为b,值为2的变量:思路我们可以使用python的requests包来完成这些操作代码import......
  • web入门-361
    这是一个ssit漏洞注入基础题ssit介绍:SSTI就是服务器端模板注入(Server-SideTemplateInjection)当前使用的一些框架,比如python的flask,php的tp,java的spring等一般都采用成熟的的MVC的模式,用户的输入先进入Controller控制器,然后根据请求类型和请求的指令发送给对......
  • java web毕业设计开发常用的一些开源库!
    以下是一个关于JavaWeb网页开发者常用开发工具库的介绍表格,包括库的名称、介绍以及官方链接。库/工具名称介绍官方链接JDK(JavaDevelopmentKit)JDK是JavaWeb开发的基础,包含了Java编程语言的开发工具,如编译器、调试器等。它是进行JavaWeb开发所必需的。http://java.sun.com......
  • 视频流媒体播放器EasyPlayer.js出现WebGL: CONTEXT_LOST_WEBGL错误的原因
    选择一个兼容性好、性能稳定的H5视频播放器非常重要。市面上有几款实用的H.265网页播放器,例如EasyPlayer.js播放器,它支持H264和H265视频格式,并且针对低延迟直播进行了优化。那么播放器为什么会显示WebGL:CONTEXT_LOST_WEBGL错误呢?WebGL的CONTEXT_LOST_WEBGL错误通常表示WebGL......
  • RTSP播放器EasyPlayer.js出现aborted(rangeError:webassembly.instance():out of memo
    随着技术的发展,越来越多的H5流媒体播放器开始支持H.265编码格式。例如,EasyPlayer.jsH5播放器能够支持H.264、H.265等多种音视频编码格式,这使得播放器能够适应不同的视频内容和网络环境。那么为什么播放器会出现aborted(rangeError:webassembly.instance():outofmemory)错误呢......
  • 305.大学生HTML5期末大作业 —【摩尔庄园小游戏主题网页】 Web前端网页制作 html5+css
    目录一、更多推荐二、网页简介三、网页文件四、网页效果五、代码展示1.html2.CSS3.JS六、总结1.简洁实用2.使用方便3.整体性好4.形象突出5.交互式强一、更多推荐欢迎来到我的CSDN主页!您的支持是我创作的动力!Web前端网页制作、网页完整代码、大学生期末大作......
  • web前端期末大作业:基于HTML+CSS+JavaScript制作我的音乐网站(带设计报告)
    ......
  • web期末大作业:基于html+css+js制作深圳大学网站(13页) 学校班级网页制作模板 学生静态
    ......
  • Web安全之文件包含漏洞
    一、文件包含漏洞概述1、漏洞介绍程序开发人员一般会把重复使用的函数写到单个文件中,需要使用某个函数时直接调用此文件,而无需再次编写,这种文件调用的过程一般被称为文件包含。程序开发人员一般希望代码更灵活,所以将被包含的文件设置为变量,用来进行动态调用,但正是由于这种......
  • 说说轮询、长轮询、长连接、socket连接、WebSocket的区别
    在前端开发中,轮询、长轮询、长连接、Socket连接和WebSocket都是用于实现客户端和服务器之间实时或近实时通信的技术,但它们的工作方式和适用场景有所不同。1.轮询(Polling):原理:客户端定期向服务器发送请求,询问是否有新数据。如果有,服务器返回数据;如果没有,服务器返回空或......