How to spoof http referer

jac*_*ack 49 http

As of current, are there still any methods to spoof HTTP referer?

Mar*_*ams 32

是.

HTTP_REFERER就是数据通过客户端传递.客户端传递的任何数据都可以被欺骗/伪造.这包括HTTP_USER_AGENT.

如果您编写了Web浏览器,则在GET,POST等设置并发送HTTP Referrer和User-Agent标头.

您还可以使用Web代理等中间件来更改这些内容.Fiddler可以让你控制这些值.

如果您想将访问者重定向到另一个网站并将其浏览器的引荐者设置为您想要的任何值,您将需要开发一个Web浏览器插件或在其计算机上运行的其他类型的应用程序.否则,您无法在访问者的浏览器上设置引荐来源.它会显示您网站上与其关联的网页.

在您的情况下,可能是有效的解决方案是您代表访问者加载第三方页面,使用任何必要的引荐来源,然后从您的服务器向用户显示该页面.

  • 更改REMOTE_ADDR需要比客户端操作系统上的root多得多.它需要控制(或在同一网段上)你试图欺骗的IP地址,因为这是TCP,你必须有双向通信才能工作. (5认同)

lab*_*att 5

是的,HTTP referer标头可能是欺骗性的.

使用HTTP标头的常用方法是使用类似cURL的工具:

使用cURL发送标头: 如何通过curl调用使用HTTP请求发送标头?

要么

cURL文档:http: //curl.haxx.se/docs/