BUU BURP COURSE 1"/>
BUU BURP COURSE 1
限制本地一般是根据ip判断, 引用别人的博客;Nginx 获取真实 IP 方案
获取IP的原理都是通过XRI和XFF进行处理,从中选出“正常情况下”的源头IP,然而这两个Header都是普通的HTTP头,任何代理程序都可以轻易修改伪造它们,使得获取IP的逻辑失效。
关键字:header: X-Forward-For 、X-Real-IP
X-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址的HTTP请求头字段。 Squid 缓存代理服务器的开发人员最早引入了这一HTTP头字段,并由IETF在Forwarded-For HTTP头字段标准化草案中正式提出。
X-Real-IP的资料没那多,也是和XFF一样功能的
这题需要把这两个hearder都加上才行
更多推荐
BUU BURP COURSE 1
发布评论