[SWPUCTF 2021 新生赛]Do_you_know_http
目录
[SWPUCTF 2021 新生赛]Do_you_know_http
提示"请使用 WLLM 浏览器"
利用BurpSuite抓包伪造User-Agent:WLLM
User-Agent:用来让网络协议的对端来识别发起请求的用户代理软件的应用类型、操作系统、软件开发商以及版本号。
说白了User-Agent就是用来告知服务器你是用哪个浏览器访问的
来到了a.php,提示只能通过本地来访问
伪造X-Forwarded-For:127.0.0.1
X-Forwarded-For:请求标头是一个事实上的用于标识通过代理服务器连接到 web 服务器的客户端的原始 IP 地址的标头。
说白了X-Forwarded-For就是用来告知服务器你的IP
参考文章
当我站在传授他人的角度思考问题时
才能真正领悟并融会贯通
博客受益者是未来那个遗忘某个技术的自己