极客大挑战2019 Http

打开之后 查看一下源码 查看文件Secret.php

访问一下
avatar

抓一下包
添加

1
Referer: https://www.Sycsecret.com

得到提示
avatar

再添加

1
User-Agent:Syclover

avatar

要求本地访问
再添加

1
X-Forwarded-For: 127.0.0.1

得到flag