嘟嘟社区

教大家模拟任意IP登录hostloc


本帖最后由 net909 于 2022-8-23 14:16 编辑

使用方法,就是chrome浏览器安装这个插件:
https://chrome.google.com/webstore/detail/x-forwarded-for-header/hkghgh去掉bnihliadkabmlcmcgmffllglin
http://p.sogou.com/su/Uatjgs

然后在插件页面填写任意IP:

使用效果如下图:

我发现有不少网站可以用这个方法模拟IP

有没有什么插件可以伪造referer
dz记录的就是这个ip  没问题 dz的设置问题
3.5版本默认就修改了
3.4 需要配置
nginx记录的ip 和dz记录的ip可以不一样 dz就记录8.8.8.8 你去dz后台看 也是这个
**是什么
没有用的,你骗的了dz前端,后端可骗不了,测就要拿ip138、ipip测

ZhènJīngBù 发表于 2022-8-23 14:17
没有用的,你骗的了dz前端,后端可骗不了,测就要拿ip138、ipip测

大佬细说                          

Nginx配置可信IP就没用了
试了下,草6不行
这个能骗过知乎吗
改头而已。。。四层物理连接没法改啊
这个早玩烂的方法了,不过至今仍然非常有效。
因为很多系统,包括dz,记录用户ip是用的x-fowarded-for,因为用户是可能使用了proxy,也可能网站用到了cdn,需要它来获得真实ip,然而,这个是可以伪造的。