首先需要我们用GET方式提交一个名为a值为1的变量
可以直接在URL上面修改
然后需要以POST方式提交一个名为b值为2的变量
可以在bp上面操作,我们进行抓包,然后右键修改请求方式
它会自动把前面URL上面的a=1变为body这时候需要修改,将a=1改为b=2,并在POST后面的URL写上?a=1
放行,即可得到flag
当然也可以用html去提交这么一个变量
会出现以下这样的一个按钮,点击即可获取flag
用浏览器插件hackbar添加也可以
同样可以得到flag
如有错误,欢迎指正。