火狐浏览器之伪造IP地址

简介: 前言:前段时间,测试过程中需要伪造来源IP地址,百思不得其解,因而发现火狐浏览器的这个Modify Headers插件,十分好用,推荐给大家。步骤:1、安装插件Modify Headers进入网址:https://addons.mozilla.org/zh-CN/firefox/,搜索Modify Headers,点击添加到Firefox。

前言:

前段时间,测试过程中需要伪造来源IP地址,百思不得其解,因而发现火狐浏览器的这个Modify Headers插件,十分好用,推荐给大家。


步骤:

1、安装插件Modify Headers

进入网址:https://addons.mozilla.org/zh-CN/firefox/,搜索Modify Headers,点击添加到Firefox。

2、在浏览器右上角点小图标,选择打开“Open ModifyHeaders”,如下图所示。

 

3、如图依次选择 Add → 输入 X-Forwarded-For → 自定义IP地址 → 点Add按钮完成添加。

举一反三:可添加其他HTTP请求头,如:Referer

选择 Add → 输入Referer → 自定义地址 → 点Add按钮完成添加。

4、最后点击左上角的“Start”开启插件就搞定啦!

5、总结和思考:

由此可见,通过手动修改 HTTP请求头(X-Forwarded-For)的方式,就可以轻易骗过服务器,达到所谓的“伪造”客户端IP地址的目的,当然这招并非对于所有的网站有效(这取决于服务器获取ClientIP的方式)。

作者:搁浅
出处: http://www.cnblogs.com/xiaoxi-3-/
如果对您有帮助,请关注我的同名简书:https://www.jianshu.com/u/da1677475c27
本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利。

目录
相关文章
|
9月前
|
Java 应用服务中间件 API
https+ip实现摄像头访问浏览器
https+ip实现摄像头访问浏览器
205 0
|
10月前
|
Web App开发 网络协议 安全
在使用易路代理时,本地浏览器如何修改DNS 1.1.1.1?
在使用易路代理时,本地浏览器如何修改DNS 1.1.1.1?
135 0
|
3月前
|
Python
Burpsuite插件 -- 伪造IP
Burpsuite插件 -- 伪造IP
88 1
|
3月前
利用arpspoof工具获取内网浏览器信息
利用arpspoof工具获取内网浏览器信息
13 1
|
12月前
|
Web App开发 安全 Windows
浏览器被劫持(hao123)&暴风激活携带病毒浏览器劫持解决方法
浏览器被劫持(hao123)&暴风激活携带病毒浏览器劫持解决方法
394 0
|
12月前
pikachu靶场通过秘籍之服务端请求伪造攻击
pikachu靶场通过秘籍之服务端请求伪造攻击
63 0
|
Web App开发 安全 大数据
如何在Chrome浏览器与IE浏览器上设置静态IP代理服务?
如何在Chrome浏览器与IE浏览器上设置静态IP代理服务?
如何在Chrome浏览器与IE浏览器上设置静态IP代理服务?
|
安全 前端开发 应用服务中间件
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(上)
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(上)
248 0
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(上)
|
XML 安全 网络协议
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(下)
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(下)
309 0
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(下)