码迷,mamicode.com
首页 > Web开发 > 详细

php curl 伪造IP来源的实例代码

时间:2017-04-05 23:57:34      阅读:333      评论:0      收藏:0      [点我收藏+]

标签:style   cti   系统   4.6   referer   url   div   init   文件   

curl发出请求的文件fake_ip.php: 
代码 

代码如下:

<?php 
$ch = curl_init(); 
$url = "http://localhost/target_ip.php"; 
$header = array( 
‘CLIENT-IP:58.68.44.61‘, 
‘X-FORWARDED-FOR:58.68.44.61‘, 
); 
curl_setopt($ch, CURLOPT_URL, $url); 
curl_setopt($ch, CURLOPT_HTTPHEADER, $header); 
curl_setopt($ch, CURLOPT_RETURNTRANSFER,true); 
$page_content = curl_exec($ch); 
curl_close($ch); 
echo $page_content; 
?> 


请求的目标文件target_ip.php: 

代码如下:

<?php 
echo getenv(‘HTTP_CLIENT_IP‘); 
echo getenv(‘HTTP_X_FORWARDED_FOR‘); 
echo getenv(‘REMOTE_ADDR‘); 
?> 


目标文件target_ip里面的IP打印顺序是目前很多开源系统的IP获取顺序 
访问fake_ip.php,看到结果: 
58.68.44.61 
58.68.44.61 
127.0.0.1 
实例 
CURL确实很强悍,可以伪造IP和来源。 
1.php 请求 2.php 。 

1.php代码: 

代码如下:

$ch = curl_init(); 
curl_setopt($ch, CURLOPT_URL, "http://localhost/2.php"); 
curl_setopt($ch, CURLOPT_HTTPHEADER, array(‘X-FORWARDED-FOR:8.8.8.8‘, ‘CLIENT-IP:8.8.8.8‘)); //构造IP 
curl_setopt($ch, CURLOPT_REFERER, "http://www.jb51.net/ "); //构造来路 
curl_setopt($ch, CURLOPT_HEADER, 1); 
$out = curl_exec($ch); 
curl_close($ch); 



2.php代码如下: 

代码如下:

function getClientIp() { 
if (!empty($_SERVER["HTTP_CLIENT_IP"])) 
$ip = $_SERVER["HTTP_CLIENT_IP"]; 
else if (!empty($_SERVER["HTTP_X_FORWARDED_FOR"])) 
$ip = $_SERVER["HTTP_X_FORWARDED_FOR"]; 
else if (!empty($_SERVER["REMOTE_ADDR"])) 
$ip = $_SERVER["REMOTE_ADDR"]; 
else 
$ip = "err"; 
return $ip; 

echo "IP: " . getClientIp() . ""; 
echo "referer: " . $_SERVER["HTTP_REFERER"]; 


伪造成功,这是不是给“刷票”的朋友提供了很好的换IP的方案

 

php curl 伪造IP来源的实例代码

标签:style   cti   系统   4.6   referer   url   div   init   文件   

原文地址:http://www.cnblogs.com/qiuqiuqiu/p/6670905.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!