立即注册找回密码
 

慧之家

[浏览器] 你所不懂的火狐浏览器妙用之伪造IP地址modify_headers

[复制链接]

367

主题

1330

帖子

1062

热度值

 任何值得你去的地点都没有捷径只有努力! 

最佳原创年度贡献荣誉管理优秀版主突出贡献灌水之王宣传达人推广达人热心会员活跃会员最佳新人论坛元老

发表于 2017-8-22 13:31:22 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册  

x
对于浏览器来讲小伙伴们肯定再熟悉不过了,浏览器是咱们居家旅行、访问网站之必用装备。有童鞋说了,菲菲你聊得别的呗,浏览器谁不会用啊,还用你教呢?既然这样,那我就来给大家来点你所不懂的 -- 伪造自己的IP地址!

1.
安装插件:先打开火狐浏览器 => 找到下载好的 modify_headers.xpi 插件文件 => 鼠标按住插件文件不放,拖拽到火狐浏览器界面 => 按提示重启浏览器 => 完成安装。
你所不懂的火狐浏览器妙用之伪造IP地址modify_headers,慧之家


2.
在浏览器右上角点小图标,选择打开“Open ModifyHeaders”,如下图所示。
你所不懂的火狐浏览器妙用之伪造IP地址modify_headers,慧之家


3.
如图依次选择 Add → 输入 X-Forwarded-For → 自定义IP地址 → 点Add按钮完成添加
你所不懂的火狐浏览器妙用之伪造IP地址modify_headers,慧之家


4.
最后点击左上角的“Start”开启插件就搞定啦!
你所不懂的火狐浏览器妙用之伪造IP地址modify_headers,慧之家


5.
测试效果:关闭插件配置小窗口,我们打开 www.ip138.com ,看到了嘛,自己的IP已经显示为刚刚自定义“伪造”的IP地址咧...
你所不懂的火狐浏览器妙用之伪造IP地址modify_headers,慧之家

6.

总结和思考:
  由此可见,通过手动修改 HTTP请求头(X-Forwarded-For)的方式,就可以轻易骗过服务器,达到所谓的“伪造”客户端IP地址的目的,当然这招并非对于所有的网站有效(这取决于服务器获取ClientIP的方式),比如百度搜索IP所显示的IP还是你的真实IP。同时举一反三对于网站管理员来讲,任何客户端发送的请求数据都是不可信的,想象一下,如果自定义的X-Forwarded-For值中含有敏感字符,甚至可以导致SQL注入的后果。


我知道答案 本帖寻求最佳答案回答被采纳后将获得系统奖励5 元宝 , 目前已有2人回答
该会员没有填写今日想说内容.

367

主题

1330

帖子

1062

热度值

 任何值得你去的地点都没有捷径只有努力! 

最佳原创年度贡献荣誉管理优秀版主突出贡献灌水之王宣传达人推广达人热心会员活跃会员最佳新人论坛元老

 楼主| 发表于 2017-8-22 13:54:52 | 显示全部楼层
么有分,谁能送我点积分啊::>_<::
该会员没有填写今日想说内容.

61

主题

510

帖子

1728

热度值

 任何值得你去的地点都没有捷径只有努力! 

突出贡献最佳新人热心会员年度贡献活跃会员

发表于 2018-11-21 14:20:30 | 显示全部楼层
资源不错,感谢分享。
使用高级回帖 (可批量传图、插入视频等)

发表回复

您需要登录后才可以回帖 登录 | 立即注册  

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
站点服务大厅 官方群