打開靶機輸入/index.php~獲取源碼,進行代碼審計解出a和b后,打開bp打開瀏覽器代理打開bp代理刪掉/index.php~在地址欄重新點一下箭頭進行抓包抓包之后在bp中添加a和b的值點擊操作中的repeat之后再點擊狀態(tài)欄的, Repeat,點擊發(fā)送得到flag
不會