码迷,mamicode.com
首页 > 其他好文 > 详细

伪造XFF头绕过服务器IP过滤

时间:2018-11-20 15:04:45      阅读:510      评论:0      收藏:0      [点我收藏+]

标签:http   字段   web服务   ade   方式   代理服务   连接   语言   ip地址   

IP伪造

TCP/IP层面的IP伪造很难实现,因为更改后很难实现正常的TCP通信,但在HTTP层面的伪造就显得很容易。可以通过伪造XFF头进行IP伪造

XFF字段

X-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址的HTTP请求头字段。通俗来说,就是浏览器访问网站的IP。一般格式:

X-Forwarded-For: client1, proxy1, proxy2, proxy3

左边第一个是浏览器IP,依次往右为第一个代理服务器IP,第二个,第三个(使用逗号+空格进行分割)

伪造方式

可以通过专门的抓包改包工具或者浏览器插件或者使用脚本语言构造headers参数

伪造XFF头绕过服务器IP过滤

标签:http   字段   web服务   ade   方式   代理服务   连接   语言   ip地址   

原文地址:https://www.cnblogs.com/dubhe-/p/9987227.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!