请求头格式: X-Forwarded-For:client, proxy1, proxy2 client 即客户端真实ip,后两项是代理ip,可缺省,最终在服务端接收前都会被补齐。 X-Forwarded-For: 简称XFF头,它代表客户端,也就是HTTP的请求端真实的IP。伪造ip在Burp Suite的header中添加