博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
利用火狐浏览器伪造IP地址,把自己IP改成美国
阅读量:5330 次
发布时间:2019-06-14

本文共 733 字,大约阅读时间需要 2 分钟。

对于浏览器来讲小伙伴们肯定再熟悉不过了,浏览器是咱们居家旅行、访问网站之必用装备。有童鞋说了,杜克你聊得别的呗,浏览器谁不会用啊,还用你教呢?既然这样,那我就来给大家来点你所不懂的 -- 伪造自己的IP地址!

工具/原料

方法/步骤

1

安装插件:先打开火狐浏览器 => 找到下载好的 modify_headers.xpi 插件文件 => 鼠标按住插件文件不放,拖拽到火狐浏览器界面 => 按提示重启浏览器 => 完成安装。

在浏览器右上角点小图标,选择打开“Open ModifyHeaders”,如下图所示。

如图依次选择 Add → 输入 X-Forwarded-For → 自定义IP地址 →点Add按钮完成添加

最后点击左上角的“Start”开启插件就搞定啦!

测试效果:关闭插件配置小窗口,我们打开 www.ip138.com ,看到了嘛,自己的IP已经显示为刚刚自定义“伪造”的IP地址咧...

总结和思考:

由此可见,通过手动修改 HTTP请求头(X-Forwarded-For)的方式,就可以轻易骗过服务器,达到所谓的“伪造”客户端IP地址的目的,当然这招并非对于所有的网站有效(这取决于服务器获取ClientIP的方式),比如百度搜索IP所显示的IP还是你的真实IP。同时举一反三对于网站管理员来讲,任何客户端发送的请求数据都是不可信的,想象一下,如果自定义的X-Forwarded-For值中含有敏感字符,甚至可以导致SQL注入的后果。

posted on
2017-03-18 09:24 阅读(
...) 评论(
...)  

转载于:https://www.cnblogs.com/websec80/articles/6571338.html

你可能感兴趣的文章
关于set和setsecure方法
查看>>
Django:(博客系统)使用使用mysql数据&创建post/category/tag实体,并同步到数据中...
查看>>
前端常用CSS小技巧
查看>>
LCT
查看>>
[POJ2406&POJ1961]用KMP解决字符串的循环问题两例
查看>>
传值调用与引用调用
查看>>
JZOJ 5922. sequence
查看>>
Object-C Xcode 编译提示 note: please rebuild precompiled header ZWYLPrefixHeader
查看>>
使用InternetGetConnectedState判断本地网络状态(C#举例)
查看>>
ios 读取通讯录数据
查看>>
Shapley值的一个应用
查看>>
遍历父视图上的button
查看>>
Tomcat安装后,远程IP无法访问的问题。
查看>>
在Ubuntu11.10中如何将“打开终端”添加进右击菜单选项中
查看>>
区分Activity的四种加载模式
查看>>
锁的阻塞,死锁,锁升级
查看>>
JZOJ #4711 Binary (按位操作 + 树状数组)
查看>>
IA-32 保护模式 实模式
查看>>
java.lang.RuntimeException: Annotation processors must be explicitly declared now.
查看>>
自定义类加载器深入详解
查看>>