打开靶机输入/index.php~获取源码,进行代码审计解出a和b后,打开bp打开浏览器代理打开bp代理删掉/index.php~在地址栏重新点一下箭头进行抓包抓包之后在bp中添加a和b的值点击操作中的repeat之后再点击状态栏的, Repeat,点击发送得到flag
不会