CTF-攻防世界-Web-新09-xff_referer

题目描述:

  X老师告诉小宁其实xff和referer是可以伪造的。

考察内容:

  考察HTTP头部之X-Forwarded-For和Referer的使用

  X-Forwarded-For表示Client的真实IP

  Referer表示从哪个域名跳转过来的

答案:

  X-Forwarded-For: 123.123.123.123

  Referer: https://www.google.com

posted @ 2021-02-25 20:22    阅读(278)  评论(0)    收藏  举报