首先需要声明,本文纯属一个毫无远见和真才实学的小小开发人员的愚昧见解,仅供用于web系统安全方面的参考。1、 简单说明在互联网中,大量的数据通过URL参数的方

首先需要声明,本文纯属一个毫无远见和真才实学的小小开发人员的愚昧见解,仅供用于web系统安全方面的参考。

1、 简单说明

在互联网中,大量的数据通过URL参数的方式进行传递,大部分的数据,是没有通过加密进行传输。在我所了解到的情况,大部分的数据是通过明码进行…

当然,现在大家都知道,URL参数,,安全性不是特别高,于是http信息头(包含referer等属性)进入了大家的视野。

Referer用来表明,浏览器向 WEB 服务器表明自己来自哪里。

2、 观点:

根据w3.org标准,http信息头完全是可选的。也就是,Referer属性也是可以变化的。

在工作的时候,我们很多的时候需要去模拟referer被修改的情况,比如我们的页面被百度收录或者被其他搜索引擎收录,如果我们把所有的其他来源的referer都屏蔽,那么岂不是自绝与人民? :)

时候我们需要修改页面的referer来源来模拟google或者百度或者其他网站的跳转。

比较简单粗暴的方法,比如利用chrome浏览器。

打开chrome浏览器,输入关键词“恭喜发财”,随便选择一个结果,右键点击“审查元素”,看到

是一大串类似:href=http://www.baidu.com/link?url=WzFUXPfNYdPlOwgYv0365ygF8PyiQkei6N9oih9v8WvgM_pnUHavjdgfJ6RVd_-1GWkZrYzVnGcCrDd5cF5MOq&wd=%E6%81%AD%E5%96%9C%E5%8F%91%E8%B4%A2&issp=1&f=8&ie=utf-8&tn=baiduhome_pg&inputT=4466 的东东,右键点击修改属性。

修改为:href=”:8080/webStudy/http_accept.jsp”

然后在百度上点击这一条的“恭喜发财”结果,进入了我们的的测试页面。 (具体代码参考 看好你的门-客户端传数据(3)-http信息头 )

进入了我们自己的页面:

user-agent:Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.137 Safari/537.36

referer:https://www.baidu.com/s?wd=%E6%81%AD%E5%96%9C%E5%8F%91%E8%B4%A2&rsv_spt=1&issp=1&f=8&rsv_bp=0&rsv_idx=2&ie=utf-8&tn=baiduhome_pg&rsv_enter=1&rsv_sug3=22&rsv_sug1=15&rsv_sug2=0&inputT=4466&rsv_sug4=5662

注意看:referer 已经变成了https://www.baidu.com…

3、 利用firfox的 插件

Firfox浏览器的插件是可以修改页面的referer的,这个插件名字叫做RefControl

1. 安装方式,直接在Firfox中搜索插件,点击”添加至Firefox”;

2. 设置方式:使测试环境的链接都改写为来自baidu

3. 查看方式:浏览器下方状态栏右键后选择“在状态栏显示 Referer”

浏览器的referer是服务器修改的吗,利用浏览器调整http的referer相关推荐

  1. 火狐浏览器不能访问ftp服务器的文件夹,火狐浏览器计划后续版本禁用网页引用FTP子资源...

    火狐浏览器项目组目前已经更新计划决定在六月份到来的61版里禁用网页引用通过FTP协议传输的资源文件. 禁用的原因同样是基于安全考虑:由于FTP协议已经不再安全因此若是被劫持则可能会被用来分发恶意软件. ...

  2. 浏览器显示无法解析服务器的DNS地址,搜狗浏览器无法解析服务器的DNS地址怎么解决...

    5.点击[使用下面的DNS 服务器地址],然后在下面填入:114.114.114.114 点击[确定]-[确定]保存设置即可解决问题! 3.重置winsock 目录设置后等待提示已成功刷新DNS 解析 ...

  3. ftp服务器 修改文件,ftp服务器修改文件属性的权限

    ftp服务器修改文件属性的权限 内容精选 换一换 本课程主要针对openEuler操作系统工程师在基础运维工作,以文件共享服务器的搭建和运维为案例,讲解openEuler操作系统的基础知识,并培养基础 ...

  4. 服务器手工修改虚拟内存,服务器修改虚拟内存

    服务器修改虚拟内存 内容精选 换一换 华为云帮助中心,为用户提供产品简介.价格说明.购买指南.用户指南.API参考.最佳实践.常见问题.视频帮助等技术文档,帮助您快速上手使用华为云服务. 目的调整系统 ...

  5. win10修改默认的QQ浏览器为Chrome浏览器

    文章目录 win10修改默认的QQ浏览器为Chrome浏览器 一.系统设置和注册表以及电脑管家均无法修改后找到的方法 打开QQ浏览器并点击默认浏览器的设置中的解锁 二.在系统设置中或者Chrome浏览 ...

  6. 服务器修改referer,electron自定义header伪装ua及referer欺骗远程服务器

    本文中,苏南大叔讲述一下electron的几个邪门使用方式.为啥说是邪门方式呢?因为正常的程序不会这么干的.那就是:修改user-agent和referer,也就是伪装客户端信息,用于欺骗特定的远程服 ...

  7. 无盘服务器怎么修改ip,怎么进入无盘服务器修改IP地址呢

    怎么进入无盘服务器修改IP地址呢 内容精选 换一换 在弹性云服务器上安装完成后输入公网IP,无法连接目的虚拟机,端口无法访问工具.源端网络未连通目的端.目的端安全组未开放8084端口.目的端网络ACL ...

  8. 服务器修改虚拟机地址,服务器修改虚拟机地址

    服务器修改虚拟机地址 内容精选 换一换 在华为云上安装完成后输入公网IP,无法连接目的虚拟机,端口无法访问工具.源端网络未连通目的端.目的端安全组未开放8082端口.目的端网络ACL禁用了8082端口 ...

  9. safari浏览器找不到服务器

    目录 前言 一.经历 二.重新配置网络 1.文字 2.图解 三.总结 前言 最近mac pro上的浏览器总是出现safari浏览器找不到服务器的, 换成谷歌也不行 注: 我本地有链接VPN, 断开VP ...

最新文章

  1. openFeign 服务接口的调用03—— OpenFeign 超时控制
  2. Simulated Annealing(模拟退火算法)
  3. Android两个子线程之间通信
  4. 初学java小白的疑惑梳理
  5. 有缘网分布式爬虫案例
  6. mysql 绕过select报错_Web安全之SQL注入(原理,绕过,防御)
  7. aop日志(记录方法调用日志)
  8. Wireshark实战分析之TCP协议(二)
  9. Java抽象类与接口的区别:
  10. 数字全息干涉重建算法研究
  11. xshell报initialize flexnet service failed error code 50003错误
  12. 《整理的艺术》读书笔记
  13. 04:AD采样【MSP430F5529】
  14. c语言case后语句,switch语句中case后的标号是什么
  15. 全球与中国汽车真皮内饰市场发展模式及前景趋势预测报告2022-2028年版
  16. 鲜为人知的火箭尾喷管黑科技 不是你想象的那样简单
  17. asp.net大学生学科竞赛报名及管理系统
  18. access2007 mysql_Access2007基础教程:开始使用Access 2007
  19. 使用Python编写一个渗透测试探测工具
  20. matlab数据处理,有表头文字字符输出 采用元胞数组处理数据

热门文章

  1. 小女子需要各位博友帮忙—— 一个关于JS 动态表格合并拆分问题
  2. javaweb学习总结(十四)——JSP原理
  3. Centos7 单台服务器搭建Elasticsearch6.0.1集群
  4. Python | numpy | np.split()与np.array_split()函数
  5. Splunk和ElasticSearch深度对比解析
  6. 如何在php7.2/php7.3中安装mcrypt扩展?
  7. JMeter性能测试,完整入门篇(自己做测试了)
  8. Elasticsearch的功能、使用场景以及特点
  9. PHP的PHPStorm的使用姿势
  10. cmd中操作mysql_Windows中cmd操作mysql