昨晚我输给一辆AE86。他用惯性漂移过弯,他的车很快,我只看到他有个豆腐店的招牌。
秋名山车神
1.题目地址:藤原豆腐店
2.burp中注入
Referer:qiumingshan.net观察响应出来
要使用通行证User-Agent:Hachi-Roku
3.
在响应发现cookie
请求加cookie:flavor=Raspberry
4.
看相应
汽油是0改为100,加在请求里
5.
本地请求x-for 本地地址固定127.0.0.1
请求加x-forwarded-for:127.0.0.1
6.
浏览器打开
7.看了许久没思路。看了优快云(https://blog.youkuaiyun.com/hannoch/article/details/79977318)X-Forwarded-For绕过服务器IP地址过滤
请求里面x-forwarded-for:127.0.0.1改为x-forwarded-for:127.0.0.1,127.0.0.0(后面这个啥都行)【后面大佬说这是伪造类型】