bp类型的题

zhangshuo123 / 2024-02-25 / 原文

1:只允许本地访问:

用X-Forwarded-For:传入用户的服务器127.0.0.1或者Client-ip,这个也是伪造ip的函数
2:

即referer:pornhub.com
3:
即UA的后面接上请求的浏览器 操作系统的信息等.
4:
即via:Clash.win
5:
即在url上访问:wtfwtfwtfwtf.php