题解
1.启动靶场,打开网址
可以发现这里就只有一段PHP代码,根据代码(可以问ai)我们可以发现,这题只需要输入what的值,且what=flag,就可以得到flag。
理解了代码之后我们就用burpsuite对请求头进行修改
2.启动burp,拦截刚才的网址,发送代码到repeater
3.因为是GET的修改方式
(详情可以百度搜索或其他方式),所以查询是加在URL的末尾用?xxxx=xxxx(eg: GET/?name=FLYFISH,若有多个查询值用&&隔开)
如图第一行(如果waht和flag没有变色就可能是格式问题)