Code World

打开竟然是个403

用bp抓包
访问一下index.php
avatar

发现405错误
https://www.jianshu.com/p/dd7315428462

所以更改为POST请求
avatar

提示要求通过URL计算两个数相加为10

所以直接URL:

1
/?a=1+9

但是由于URL中+会被转译为空格 使用URL编码
1
/?a=1%2b9

avatar

得到flag