打开题目,页面提示使用WLLM浏览器,那我们修改User-Agent的值即可
打开burp suit,修改User—Agent
在Raw中发现地点(Location)是a.php,那就不妨试着请求一下并发送
根据提示可知应在本地进行查询
X-Forwarded-For 用于表示经过代理服务器或负载均衡器的 HTTP 流量的原始 IP 地址
本地回环地址(Loopback Address)是计算机网络中的一个 特殊 IP 地址,通常 127.0.0.1
在Raw中发现地点(Location)是secretttt.php,那就不妨试着请求一下并发送
最终得到flag