请求头格式:

    X-Forwarded-For:client, proxy1, proxy2 client 即客户端真实ip,后两项是代理ip,可缺省,最终在服务端接收前都会被补齐。

    X-Forwarded-For:

    简称XFF头,它代表客户端,也就是HTTP的请求端真实的IP。伪造请求头,伪造ip地址(管理员系统.程序员本地网站.你从哪里来) - 图1伪造ip在Burp Suite的header中添加




    伪造请求头,伪造ip地址(管理员系统.程序员本地网站.你从哪里来) - 图2