php百度蜘蛛劫持,技术教程:php伪造ip访问一个网站,可以伪造百度蜘蛛ip

有些行业的站点做的非常隐蔽,哪怕是模拟

$headers= [ // 构造百度蜘蛛IP

'CLIENT-IP: 220.181.108.117',

'X-FORWARDED-FOR: 220.181.108.117',];$UserAgent="Mozilla/5.0+(compatible;+Baiduspider/2.0)"; //构造百度蜘蛛UA$ch=curl_init();curl_setopt($ch,CURLOPT_URL, 'http://www.website.com/');//这里写要访问的站点

#curl_setopt($ch, CURLOPT_REFERER, 'http://www.baidu.com/'); // 构造来路curl_setopt($ch,CURLOPT_USERAGENT,$UserAgent);curl_setopt($ch,CURLOPT_HTTPHEADER,$headers);curl_setopt($ch,CURLOPT_HEADER, false);curl_exec($ch);curl_close($ch);

?>

把这个代码放到一个php文件里,然后执行这个php文件,就能看到你要访问的

所以,需要明白一点:

如果服务器端用$_SERVER[‘HTTP_CLIENT_IP’]判断来访ip,那么这方法是可行的;

如果用$_SERVER[‘REMOTE_ADDR’]来判断来访ip,那么这方法就失效了。$_SERVER[‘REMOTE_ADDR’]获取的是真实的ip,是你的客户端跟你的服务器“握手”时候的IP。

补充知识:

php中的$_SERVER数组中以HTTP开头的值,都是由客户端(client)传递到服务端的,也就是说这一部分是可以进行伪造的,而$_SERVER[ “REMOTE_ADDR” ]是由服务器传递的,是不能进行伪造的。

本站声明:本站所有好东西均来源于互联网,不保证100%完整、不提供任何技术支持,分享目的仅限于学习和测试,一切商业行为与本站无关,下载后请在24小时内删除。请勿用于商业用途,如需商业使用请向官方购买授权,由于使用该资源引起的侵权行为与本站无关!如有侵权,请联系info#sogua2008.com(将#换为@)及时删除!

本文地址:搜刮好东西 » 技术教程:php伪造ip访问一个网站,可以伪造百度蜘蛛ip

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值