有关一些http头,参考:https://blog.youkuaiyun.com/zz_Caleb/article/details/84147066
打开链接:点击view source看到一段代码
<?php
function GetIP(){
if(!empty($_SERVER["HTTP_CLIENT_IP"]))
$cip = $_SERVER["HTTP_CLIENT_IP"];
else if(!empty($_SERVER["HTTP_X_FORWARDED_FOR"]))
$cip = $_SERVER["HTTP_X_FORWARDED_FOR"];
else if(!empty($_SERVER["REMOTE_ADDR"]))
$cip = $_SERVER["REMOTE_ADDR"];
else
$cip = "0.0.0.0";
return $cip;
}
$GetIPs = GetIP();
if ($GetIPs=="1.1.1.1"){
echo "Great! Key is *********";
}
else{
echo "错误!你的IP不在访问列表之内!";
}
?>
意思就是GetIP()函数的返回值为1.1.1.1,由代码知,我们可以构造Client-IP、X-Forwarded-For、Remote-addr中的一个为1.1.1.1即可。
于是抓包改包,得flag。
本文介绍了一种在PHP中通过构造特定HTTP头(如Client-IP、X-Forwarded-For、Remote-addr)来绕过IP检测的技巧。通过修改这些头部信息,可以欺骗目标服务器,使其认为请求来自预设的IP地址,从而获取敏感信息。
1万+

被折叠的 条评论
为什么被折叠?



