我可以伪造HTTP HOST-header参数,以便将请求伪造到未映射的子域吗?



场景:我想要一个客户站点上的暂存环境。客户拥有www.example.com。我想将站点映射到stagingexample.com,从外部可以访问,但是我没有时间等待购买新子域或打开辅助HTTP端口的官僚主义。

假设:如果我在客户端欺骗HTTP头参数Hoststaging.example.com,但实际上向www.example.com的IP发出请求,IIS将请求重定向到为staging.example.com配置的站点。我说的对吗?

那么有什么客户端工具可以帮助我吗?我对Fiddler相当熟悉,但它似乎覆盖了我对host参数的重写。此外,我需要配置它为每个请求做,而不仅仅是一个,使测试变得微不足道。

这个问题有更简单的解决办法吗?

我不太清楚你在问什么。

内部提琴,通过点击Tools > HOSTS,你可以发送所有流量针对一个网站,例如dev.example.com到您选择的IP。在这种情况下,目标站点(即dev.example.com)根本不需要存在。您的客户端(例如浏览器)不知道Fiddler正在重定向流量,它只是认为它正在与dev.example.com交谈。

如果你有Fiddler的书,请查看重定向流量部分,了解许多其他重定向流量的方法。

最新更新