进入靶机,打开源代码找到隐藏文件
发现有Referer检查
再次发送请求发现对User-Agent也有检查
再次发送请求发现只接受来自本地的请求
说明对X-Forwarded-For也有要求
找到flag