Получи случайную криптовалюту за регистрацию!

«Хакерский» способ заглянуть за клоаку Некоторые разработчики | Black Hat SEO

«Хакерский» способ заглянуть за клоаку

Некоторые разработчики плохо разбираются в безопасности, поэтому при получении ip приоритет отдают заголовку X-Forwarded-For, который можно подменить из браузера.

Для этого способа нам понадобится Chrome, какой-нибудь плагин для браузера заменяющий UserAgent, например этот, чтобы подменить на GoogleBot'овский, а также вот это расширение, чтобы сделать подмену ip.

В настройках X-Forwarded-For Header указываем ip GoogleBot'а, например 66.249.64.91 (можно отметить так же другие заголовки, но это не принципиально).

Далее в плагине Useragent меняем на GoogleBot и смотрим, что от нас скрыто.

Кстати, подмену X-Forwarded-For можно использовать для парсинга некоторых сайтов, например в Screaming Frog.

Другие способы обхода клоаки здесь.