日韩欧美国产精品免费一二-日韩欧美国产精品亚洲二区-日韩欧美国产精品专区-日韩欧美国产另-日韩欧美国产免费看-日韩欧美国产免费看清风阁

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

ASP,PHP與.NET偽造HTTP-REFERER方法及防止偽造REFERER的方法

admin
2012年8月17日 18:36 本文熱度 3611

HTTP-REFERER這個變量已經越來越不可靠了,完全就是可以偽造出來的東東。


以下是偽造方法:


ASP/Visual Basic代碼
dim http
set http=server.createobject("MSXML2.XMLHTTP") '//MSXML2.serverXMLHTTP也可以
Http.open "GET",url,false
Http.setRequestHeader "Referer","http://www.dc9.cn/"
Http.send()


PHP(前提是裝了curl):


PHP代碼
$ch = curl_init();
curl_setopt ($ch, CURLOPT_URL, "http://www.dc9.cn/xxx.asp");
curl_setopt ($ch, CURLOPT_REFERER, "http://www.dc9.cn/");
curl_exec ($ch);
curl_close ($ch);


PHP(不裝curl用sock)


PHP代碼
$server = 'www.dc9.cn';
$host = 'www.dc9.cn';
$target = '/xxx.asp';
$referer = 'http://www.dc9.cn/'; // Referer
$port = 80;
$fp = fsockopen($server, $port, $errno, $errstr, 30);
if (!$fp)
{
echo "$errstr ($errno)<br />\n";
}
else
{
$out = "GET $target HTTP/1.1\r\n";
$out .= "Host: $host\r\n";
$out .= "Cookie: ASPSESSIONIDSQTBQSDA=DFCAPKLBBFICDAFMHNKIGKEG\r\n";
$out .= "Referer: $referer\r\n";
$out .= "Connection: Close\r\n\r\n";
fwrite($fp, $out);
while (!feof($fp))
{
echo fgets($fp, 128);
}
fclose($fp);
}



VB.NET/C#.NET


C#代碼
Dim oXMLHttp As MSXML2.XMLHTTP30 = New MSXML2.XMLHTTP30()
或者
MSXML2.XMLHTTP30 oXMLHttp = new MSXML2.XMLHTTP30();
oXMLHttp.open(....
oXMLHttp.setRequestHeader(...
oXMLHttp.send(..


javascript


JavaScript代碼
xmlHttp.setRequestHeader("Referer", "http://URL");//???呵呵~假的~
JS不支持^_^


原理都是sock構造http頭來senddata。其他語言什么的比如perl也可以,


目前比較簡單的防御偽造referer的方法是用驗證碼(Session)。


現在有一些能防盜鏈軟件的商業公司比如UUDOG,linkgate,VirtualWall什么的,都是開發的應用于IIS上面的dll。
有的是采用cookies驗證、線程控制,有的是能隨機生成文件名然后做URL重寫。有的方法能的確達到不錯的效果.


不過道高一尺,魔高一丈,這些雕蟲小技終歸是有破解方法的。


該文章在 2012/8/17 18:36:35 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 亚洲精品国产第一区第二区国 | 极品美女在线观看国产一区 | 国产免费观看视频 | 91天堂国产网站 | 91国语精品自产拍在线观 | 手机看片久 | 亚洲一区国产日韩午夜在线观看 | 亚洲精品推荐 | 欧美日韩一区二区三区视频网站 | 8x8×拨牐拨 国产suv精品一区二区6 | 三级全黄的视频在线 | 精品免费在线 | 国产黑色丝袜美女在线观看婷 | 国产精品日韩专区第一页 | 亚洲欧美日本韩国在线观看 | 国产偷精品免费观看 | 精品日韩一区二区三区 | 成年网站拍拍拍免费播放 | 免费无人区一码二码乱码区别在哪 | 青苹果乐园影院在线播放 | 国产视频网站在线观看 | 最新中文字幕 | 国产在线第一区二区三区 | 成在线人永久免费播放视频 | 国产精美视频在线观看 | 一区二区三区在线观看 | 7799综合天天看 | 视频二区日韩 | 中文字幕精品亚洲无线码一区 | 成人永久免费视频网站 | 精品13页| 免费高清在线电影院 | 亚洲无线观 | 国产羞羞又硬又粗又长又大 | 尤物视频 | 国产香蕉大片在线视频 | 日本精品视频在线 | 亚洲最新国产一区二区三区 | 好吊色青青青国产欧美日韩 | 日韩经典欧美一区二区三区 | 中文字幕人成人乱码亚洲电影 |