打開靶機(jī)輸入/index.php~獲取源碼,進(jìn)行代碼審計(jì)解出a和b后,打開bp打開瀏覽器代理打開bp代理刪掉/index.php~在地址欄重新點(diǎn)一下箭頭進(jìn)行抓包抓包之后在bp中添加a和b的值點(diǎn)擊操作中的repeat之后再點(diǎn)擊狀態(tài)欄的, Repeat,點(diǎn)擊發(fā)送得到flag