客户端获取ip的方法 - 图1
$_SERVER[http_x_forwarde_for]在客户端是使用代理服务器来访问的情况下,如果要获取真正的ip时候使用
ip伪造
客户端获取ip的方法 - 图2
使用client-ip参数,进行伪造

IP伪造的验证范围

后台IP验证绕过

遇到401验证

客户端获取ip的方法 - 图3
客户端获取ip的方法 - 图4
base64编码解决

如何判断爆破成功

Length 匹配字符串
客户端获取ip的方法 - 图5
客户端获取ip的方法 - 图6
设置一个错误的标志,然后将它写入,然后进行爆破