php 伪造ip与http-referer示例代码

发布时间:2019-08-10编辑:脚本学堂
分享下php编程中伪造ip与http-referer信息的方法,通过实例学习php伪造ip与伪造referer的方法,有需要的朋友参考下。

为什么可以伪造ip伪造referer呢?

主要原因在于,IP地址与http-referer变量,现在是可以伪造出来的,呵呵。

例1,php伪造referer的方法:
php(前提是装了curl):
 

复制代码 代码示例:
<?php
$ch = curl_init();
curl_setopt ($ch, curlopt_url, "http://www.jb200.com/xxx.asp");
curl_setopt ($ch, curlopt_referer, "http://www.jb200.com/");
curl_exec ($ch);
curl_close ($ch);

php(不装curl用sock)
 

复制代码 代码示例:
<?php
$server = 'www.jb200.com';
$host = 'www.jb200.com';
$target = '/xxx.asp';
$referer = 'http://www.jb200.com/'; // referer
$port = 80;
$fp = fsockopen($server, $port, $errno, $errstr, 30);
if (!$fp)
{
echo "$errstr ($errno)<br />n";
}
else
{
$out = "get $target http/1.1rn";
$out .= "host: $hostrn";
$out .= "cookie: aspsessionidsqtbqsda=dfcapklbbficdafmhnkigkegrn";
$out .= "referer: $refererrn";
$out .= "connection: closernrn";
fwrite($fp, $out);
while (!feof($fp))
{
echo fgets($fp, 128);
}
fclose($fp);
}

例2,php伪造ip。
 

复制代码 代码示例:

<?php
$fp = fsockopen ("192.168.0.18", 80, $errno, $errstr, 30);
if (!$fp) {
echo "$errstr ($errno)<br>n";
} else {
$msg="get /003.php http/1.0rn";
$msg.="host: 192.168.0.18rn";
$msg.="referer: http://www.baidu.comrn";

$msg.="client-ip: 1.1.1.1rn";
$msg.="x-forwarded-for: 1.1.1.1rn"; //主要是这里来构造ip
$msg.="connection: closernrn";
fputs ($fp, $msg);
while (!feof($fp)) {
echo fgets ($fp,1024);
}
fclose ($fp);
}

记住用fsockopen时,命令最后一定要有rnrn,不然会超时。

其实,可以用$_server['remote_addr']来得到正确ip,但为了得到代理访问ip,而采用的得到ip的方法往往不是$_server['remote_addr'],这就为我们提供了机会。

注意,以上在现实中用处不是很大,因为这好像对第三方统计没有用,而现在都是用的第三方统计。