用户
搜索
  • TA的每日心情
    开心
    昨天 13:08
  • 签到天数: 44 天

    连续签到: 44 天

    [LV.5]常住居民I

    i春秋-见习白帽

    Rank: 3Rank: 3

    31

    主题

    71

    帖子

    1226

    魔法币
    收听
    0
    粉丝
    1
    注册时间
    2020-10-2
    发表于 2021-3-27 15:21:04 34412
    本帖最后由 Johnson666 于 2021-3-27 15:28 编辑

    1.phpstudy搭建
    phpstudy的搭建十分简单,只要下载下来就好了,这里仅贴图

    1.png

    可以访问到自己的默认页面,说明搭建成功了

    2.png

    2.编写html页面
    这里编写一个html页面,再来进一步证明一下phpstudy已经搭建成功了。

    使用HTML编写一个简单的页面,页面内容包括登陆框,页面美化可以自己决定,并在编写完之后使用浏览器访问该页面。当点击登录按钮时提示“成功发送登录请求”

    编写代码:
    3.png

    结果:
    4.png

    3.小实验

    这里需要搭一个环境,在文末会给出

    3.1.实验环境:http实验场景
    通过数据包的篡改实现本地访问

    这里通过修改http请求消息报头中的"X-Forwarded-For"来完成。
    X-Forwarded-For:用户通过代理服务器访问网站时代理服务器会自动添加该字段用于标记用户的真实IP
    还可以加上"client-ip"
    示例:
    X-Forwarded-For:1.1.1.1
    client-ip:2.2.2.2

    6.png
    附上源码:
    5.png

    3.2.实验环境:http实验场景2
    通过数据包的篡改实现在英国访问

    这里通过修改http请求消息报头中的"Accept-Language"来完成。
    Accept-Language:浏览器可接受的语言
    示例:
    Accept-Language: en,zh
    8.png
    附上源码:
    7.png

    3.3.实验环境:http实验场景3
    通过数据包的篡改实现MSIE8.0浏览器的访问

    这里通过修改http请求消息报头中的"User-Agent"来完成。
    User-Agent:User-Agent的内容包含发出请求的用户信息
    示例:
    User-Agent: Mozilla/5.0 (Linux; X11)
    10.png
    附上源码:
    9.png


    最后附上其中的环境
    实验.zip (1.88 KB, 下载次数: 0)
    使用道具 举报 回复
    发表于 2021-3-29 10:47:22
    好像懂了,web需要你~
    末心网络安全团队 | Q群374327762 | QQ1044631097
    使用道具 举报 回复
    加油加油
    使用道具 举报 回复
    发新帖
    您需要登录后才可以回帖 登录 | 立即注册