CTF-攻防世界-Web-新09-xff_referer
题目描述:
X老师告诉小宁其实xff和referer是可以伪造的。
考察内容:
考察HTTP头部之X-Forwarded-For和Referer的使用
X-Forwarded-For表示Client的真实IP
Referer表示从哪个域名跳转过来的
答案:
X-Forwarded-For: 123.123.123.123
Referer: https://www.google.com
题目描述:
X老师告诉小宁其实xff和referer是可以伪造的。
考察内容:
考察HTTP头部之X-Forwarded-For和Referer的使用
X-Forwarded-For表示Client的真实IP
Referer表示从哪个域名跳转过来的
答案:
X-Forwarded-For: 123.123.123.123
Referer: https://www.google.com