php curl 伪造IP来源的实例代码

 更新时间:2012年11月01日 15:04:52   作者:  
php curl 太强大了,它不但可以模仿用户登录,还可以模仿用户IP地址哦,为伪造IP来源,本实例仅供参考哦

curl发出请求的文件fake_ip.php:
代码

复制代码 代码如下:

<?php
$ch = curl_init();
$url = "http://localhost/target_ip.php";
$header = array(
'CLIENT-IP:58.68.44.61',
'X-FORWARDED-FOR:58.68.44.61',
);
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_HTTPHEADER, $header);
curl_setopt($ch, CURLOPT_RETURNTRANSFER,true);
$page_content = curl_exec($ch);
curl_close($ch);
echo $page_content;
?>

请求的目标文件target_ip.php:
复制代码 代码如下:

<?php
echo getenv('HTTP_CLIENT_IP');
echo getenv('HTTP_X_FORWARDED_FOR');
echo getenv('REMOTE_ADDR');
?>

目标文件target_ip里面的IP打印顺序是目前很多开源系统的IP获取顺序
访问fake_ip.php,看到结果:
58.68.44.61
58.68.44.61
127.0.0.1
实例
CURL确实很强悍,可以伪造IP和来源。
1.php 请求 2.php 。

1.php代码:

复制代码 代码如下:

$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, "http://localhost/2.php");
curl_setopt($ch, CURLOPT_HTTPHEADER, array('X-FORWARDED-FOR:8.8.8.8', 'CLIENT-IP:8.8.8.8')); //构造IP
curl_setopt($ch, CURLOPT_REFERER, "https://www.jb51.net/ "); //构造来路
curl_setopt($ch, CURLOPT_HEADER, 1);
$out = curl_exec($ch);
curl_close($ch);


2.php代码如下:

复制代码 代码如下:

function getClientIp() {
if (!empty($_SERVER["HTTP_CLIENT_IP"]))
$ip = $_SERVER["HTTP_CLIENT_IP"];
else if (!empty($_SERVER["HTTP_X_FORWARDED_FOR"]))
$ip = $_SERVER["HTTP_X_FORWARDED_FOR"];
else if (!empty($_SERVER["REMOTE_ADDR"]))
$ip = $_SERVER["REMOTE_ADDR"];
else
$ip = "err";
return $ip;
}
echo "IP: " . getClientIp() . "";
echo "referer: " . $_SERVER["HTTP_REFERER"];

伪造成功,这是不是给“刷票”的朋友提供了很好的换IP的方案

相关文章

  • php中cURL error 60:SSL certificate problem: unable to get local issuer certificate问题的解决方法

    php中cURL error 60:SSL certificate problem: unable to 

    PHP中cURL错误60通常表示SSL证书问题,即无法获取本地颁发机构证书,这通常是由于cURL无法验证远程服务器的SSL证书导致的,本给大家介绍了如何解决php中cURL error 60,需要的朋友可以参考下
    2023-12-12
  • php防止网站被刷新的方法汇总

    php防止网站被刷新的方法汇总

    这篇文章主要介绍了php防止网站被刷新的方法,实例汇总了常见的PHP防刷新技巧及应用实例,具有不错的参考借鉴价值,需要的朋友可以参考下
    2014-12-12
  • linux下编译安装memcached服务

    linux下编译安装memcached服务

    这篇文章主要介绍了linux下编译安装memcached服务,需要的朋友可以参考下
    2014-08-08
  • PHP实现的简单AES加密解密算法实例

    PHP实现的简单AES加密解密算法实例

    这篇文章主要介绍了PHP实现的简单AES加密解密算法,结合具体实例形式分析了php基于mcrypt_encrypt、bin2hex、mcrypt_decrypt等方法进行字符串加密解密的相关操作技巧,需要的朋友可以参考下
    2017-05-05
  • PHP设计模式之模板方法模式Template Method Pattern详解

    PHP设计模式之模板方法模式Template Method Pattern详解

    在我们实际开发中,如果一个方法极其复杂时,如果我们将所有的逻辑写在一个方法中,那维护起来就很困难,要替换某些步骤时都要重新写,这样代码的扩展性就很差,当遇到这种情况就要考虑今天的主角——模板方法模式
    2022-12-12
  • php获取远程文件大小

    php获取远程文件大小

    这篇文章主要介绍了php获取远程文件大小的方法,具有一定参考借鉴价值,需要的朋友可以参考下
    2015-10-10
  • PHP常见的6个错误提示及解决方法

    PHP常见的6个错误提示及解决方法

    自学党们在自学php的时候,经常会发生一些小错误,这篇文章主要介绍了PHP常见的6个错误提示及解决方法,感兴趣的小伙伴们可以参考一下
    2016-07-07
  • 在VSCode中配置PHP开发环境的实战步骤

    在VSCode中配置PHP开发环境的实战步骤

    最近要写一些可视化的网站,所以先把需要的环境配好吧,下面这篇文章主要给大家介绍了关于在VSCode中配置PHP开发环境的相关资料,文中通过图文介绍的非常详细,需要的朋友可以参考下
    2022-11-11
  • php微信支付之APP支付方法

    php微信支付之APP支付方法

    这篇文章主要介绍了php微信支付之APP支付方法,实例分析了php微信支付接口文件及使用技巧,需要的朋友可以参考下
    2015-03-03
  • 浅析虚拟主机服务器php fsockopen函数被禁用的解决办法

    浅析虚拟主机服务器php fsockopen函数被禁用的解决办法

    以下是对虚拟主机服务器php fsockopen函数被禁用的解决方法进行了详细的分析介绍,需要的朋友可以过来参考下
    2013-08-08

最新评论