以前没有这么搞过。
今天群里一个朋友在问这个问题。
查了下,CURL确实很强悍的可以伪造IP和来源。
1.php 请求 2.php 。
1.php代码:
1 2 3 4 5 6 7 | $ch = curl_init(); curl_setopt( $ch , CURLOPT_URL, "http://localhost/2.php" ); curl_setopt( $ch , CURLOPT_HTTPHEADER, array ( 'X-FORWARDED-FOR:8.8.8.8' , 'CLIENT-IP:8.8.8.8' )); //构造IP curl_setopt( $ch , CURLOPT_REFERER, "http://www.gosoa.com.cn/ " ); //构造来路 curl_setopt( $ch , CURLOPT_HEADER, 1); $out = curl_exec( $ch ); curl_close( $ch ); |
2.php代码如下:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 | function getClientIp() { if (! empty ( $_SERVER [ "HTTP_CLIENT_IP" ])) $ip = $_SERVER [ "HTTP_CLIENT_IP" ]; else if (! empty ( $_SERVER [ "HTTP_X_FORWARDED_FOR" ])) $ip = $_SERVER [ "HTTP_X_FORWARDED_FOR" ]; else if (! empty ( $_SERVER [ "REMOTE_ADDR" ])) $ip = $_SERVER [ "REMOTE_ADDR" ]; else $ip = "err" ; return $ip ; } echo "IP: " . getClientIp() . "" ; echo "referer: " . $_SERVER [ "HTTP_REFERER" ]; |
伪造成功,这是不是给“刷票”的朋友提供了很好的换IP的方案!!
哈哈。
某人留言:你这个伪造建立在对方不对proxy ip还有remote_addr同时封禁的效果上。
摘自:http://www.gosoa.com.cn/php%E7%94%A8curl%E4%BC%AA%E9%80%A0ip%E5%92%8C%E6%9D%A5%E6%BA%90