HTTP_REFERER - wysyłany przez przeglądarkę, podający ostatnią stronę przeglądaną przez przeglądarkę!
Jeśli ufasz [HTTP_REFERER] z jakiegokolwiek ważnego powodu, nie powinieneś, ponieważ można to łatwo sfałszować:
- Niektóre przeglądarki ograniczają dostęp, aby nie zezwalać na przekazywanie HTTP_REFERER
- Wpisz adres w pasku adresu nie przejdzie HTTP_REFERER
- otwarcie nowego okna przeglądarki nie przejdzie HTTP_REFERER, ponieważ HTTP_REFERER = NULL
- ma dodatek do przeglądarki, który blokuje go ze względu na ochronę prywatności. Niektóre zapory i AV to robią.
Wypróbuj to rozszerzenie do Firefoksa, będziesz mógł ustawić dowolne nagłówki:
@ Mistrz świętowania:
Firefox:
rozszerzenia: refspoof , refontrol , modyfikuj nagłówki , no-referer
Całkowicie wyłącz: opcja jest dostępna w about: config pod "network.http.sendRefererHeader" i chcesz ustawić ją na 0, aby wyłączyć przekazywanie referer.
Google chrome / Chromium:
rozszerzenia: noref , spoofy , external noreferrer
Całkowicie wyłącz: Chnage ~ / .config / google-chrome / Default / Preferences lub ~ / .config / chromium / Default / Preferences i ustaw to:
{
...
"enable_referrers": false,
...
}
Lub po prostu dodaj --no-referrers do skrótu lub w cli:
google-chrome --no-referrers
Opera:
Całkowicie wyłącz: Ustawienia> Preferencje> Zaawansowane> Sieć i odznacz „Wyślij informacje o stronie odsyłającej”
Fałszywa usługa internetowa:
http://referer.us/
Samodzielne filtrowanie proxy (fałszowanie dowolnego nagłówka):
Privoxy
Podszywanie się pod http_referer podczas korzystania z wget
„--referer = url”
Podszywanie się pod http_referer podczas używania curl
-e, --referer
Podszywanie się pod http_referer za pomocą telnetu
telnet www.yoursite.com 80 (press return)
GET /index.html HTTP/1.0 (press return)
Referer: http://www.hah-hah.com (press return)
(press return again)