本题知识
X-Forwarded-For:简称XFF头,它代表客户端,也就是HTTP的 请求端真实的IP ,只有在通过了HTTP 代理或者负载均衡服务器时才会添加该项。通过名字就知道,X-Forwarded-For 是一个 HTTP 扩展头部。HTTP/1.1(RFC 2616)协议并没有对它的定义,它最开始是由 Squid 这个缓存代理软件引入,用来表示 HTTP 请求端真实 IP。如今它已经成为事实上的标准,被各大 HTTP 代理、负载均衡等转发服务广泛使用,并被写入 RFC 7239(Forwarded HTTP Extension)标准之中。HTTP 连接基于 TCP 连接,HTTP 协议中没有 IP 的概念,只能通过X-Forwarded-For
来实现。
首先打开环境
页面显示从本地访问,查看源代码也没有什么头绪,查了一下资料,这题需要修改本地IP访问
打开BP进行抓包,然后直接ctrl+R,
让后在它得头哩添加参数,也可以直接在Raw哩直接添加
X-Forwarded-For: 127.0.0.1
然后发送,就得到我们需要得FLAG了