欺骗$ _server ['remote_addr'] varible
overview通过妥协网关(例如路由器),您可以模仿客户端并控制服务器所看到的IP地址。这需要完全违反网关的安全性。
3。循环欺骗:Security Considerations
X-HTTP-FORWARDED-FOR Header:Some frameworks may检查X-HTTP-Forward-For-For-For-For-For-For-For-for header。可以轻松操纵此标头来伪造远程IP地址。 To mitigate this, ensure you disable its usage in frameworks.Additional Resources
[ServerFault Question](https://serverfault.com/questions/474260/can-i- Control-the-the-server-request-remote-addr-parameter)[symantec文章](https://www.symantec.com/connect/connect/articles/spoofing-client-client-ip-ip-network-layer) [linux安全文章](https://linuxsecurity.com/blog/ip-spoofing-and-mitigation)
远程可能是困难和不切实际的。通常需要妥协或本地机器剥削。此外,要谨慎使用可能检查X-HTTP-Forwed-For-For-For-For-For-For-For-For-for the头。免责声明: 提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发到邮箱:[email protected] 我们会第一时间内为您处理。
Copyright© 2022 湘ICP备2022001581号-3