curl发出请求的文件fake_ip.php:
代码
复制代码 代码如下:
$ch = curl_init();
$url = "http://localhost/target_ip.php";
$header = array(
'client-ip:58.68.44.61',
'x-forwarded-for:58.68.44.61',
);
curl_setopt($ch, curlopt_url, $url);
curl_setopt($ch, curlopt_httpheader, $header);
curl_setopt($ch, curlopt_returntransfer,true);
$page_content = curl_exec($ch);
curl_close($ch);
echo $page_content;
?>
请求的目标文件target_ip.php:
复制代码 代码如下:
echo getenv('http_client_ip');
echo getenv('http_x_forwarded_for');
echo getenv('remote_addr');
?>
目标文件target_ip里面的ip打印顺序是目前很多开源系统的ip获取顺序
访问fake_ip.php,看到结果:
58.68.44.61
58.68.44.61
127.0.0.1
实例
curl确实很强悍,可以伪造ip和来源。
1.php 请求 2.php 。
1.php代码:
复制代码 代码如下:
$ch = curl_init();
curl_setopt($ch, curlopt_url, "http://localhost/2.php");
curl_setopt($ch, curlopt_httpheader, array('x-forwarded-for:8.8.8.8', 'client-ip:8.8.8.8')); //构造ip
curl_setopt($ch, curlopt_referer, "http://www.bitscn.com/ "); //构造来路
curl_setopt($ch, curlopt_header, 1);
$out = curl_exec($ch);
curl_close($ch);
2.php代码如下:
复制代码 代码如下:
function getclientip() {
if (!empty($_server["http_client_ip"]))
$ip = $_server["http_client_ip"];
else if (!empty($_server["http_x_forwarded_for"]))
$ip = $_server["http_x_forwarded_for"];
else if (!empty($_server["remote_addr"]))
$ip = $_server["remote_addr"];
else
$ip = "err";
return $ip;
}
echo "ip: " . getclientip() . "";
echo "referer: " . $_server["http_referer"];
伪造成功,这是不是给“刷票”的朋友提供了很好的换ip的方案
0
0
相关文章
PHP怎么调用外部API_PHP发起HTTP请求方法汇总【指南】
PHP过低怎样让API兼容新版_PHP过低API兼容处理法【接口】
PHP怎么调用外部API接口_PHP请求第三方API数据教程【操作】
如何在 PHP cURL 请求中正确嵌入变量到 JSON 数据中
PHP中正确将变量嵌入JSON请求体的完整教程
相关标签:
本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门AI工具
相关专题
本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。
286
2026.02.13
本专题系统整理微博网页版官方入口及网页端登录方式,涵盖首页直达地址、账号登录流程与常见访问问题说明,帮助用户快速找到微博官网主页,实现便捷、安全的网页端登录与内容浏览体验。
126
2026.02.13
本专题围绕Flutter框架展开,系统讲解跨平台UI构建原理与状态管理方案。内容涵盖Widget生命周期、路由管理、Provider与Bloc状态管理模式、网络请求封装及性能优化技巧。通过实战项目演示,帮助开发者构建流畅、可维护的跨平台移动应用。
42
2026.02.13
本专题面向前端开发者,深入讲解 TypeScript 类型系统与大型项目结构设计方法,并结合 Vite 构建工具优化前端工程化流程。内容包括模块化设计、类型声明管理、代码分割、热更新原理以及构建性能调优。通过完整项目示例,帮助开发者提升代码可维护性与开发效率。
19
2026.02.13
本专题围绕 Redis 在高并发系统中的应用展开,系统讲解主从复制、哨兵机制、Cluster 集群模式及数据分片原理。内容涵盖缓存穿透与雪崩解决方案、分布式锁实现、热点数据优化及持久化策略。通过真实业务场景演示,帮助开发者构建高可用、可扩展的分布式缓存系统。
23
2026.02.13
本专题系统整理雨课堂网页版官方入口及在线登录方式,涵盖账号登录流程、官方直连入口及平台访问方法说明,帮助师生用户快速进入雨课堂在线教学平台,实现便捷、高效的课程学习与教学管理体验。
14
2026.02.12
本专题汇总豆包AI官方网页版入口及在线使用方式,涵盖智能写作工具、图片生成体验入口和官网登录方法,帮助用户快速直达豆包AI平台,高效完成文本创作与AI生图任务,实现便捷智能创作体验。
421
2026.02.12
本专题面向后端开发与数据库工程师,深入讲解 PostgreSQL 查询优化原理与索引机制。内容包括执行计划分析、常见索引类型对比、慢查询优化策略、事务隔离级别以及高并发场景下的性能调优技巧。通过实战案例解析,帮助开发者提升数据库响应速度与系统稳定性。
51
2026.02.12
热门下载
相关下载
精品课程
共4课时 | 2.9万人学习
共12课时 | 1.8万人学习
最新文章


