伪装者

资料查询http://www.cnblogs.com/milantgh/p/3638079.html

只能用本地登录

所以用Modify Headers伪造本地登录127.。0.0.1

或者直接抓包改包

这里写图片描述

    • 直接burpsuit截断添加 x-forwarded-for:127.0.0.1
      这里写图片描述

      nctf{happy_http_headers}


原文地址:https://www.cnblogs.com/maodun/p/6917009.html