image-20251224134339180

1.打开靶场提示用NSSCTF请求方式访问,直接用burpsuit抓包,发送到重发器->点击发送

image-20251224134448855

2.提示用HTTP/2访问,改HTTP版本为2.0->发送,提示用Nss浏览器访问

image-20251224134652743

3.改请求头User-Agent为Nss->发送

image-20251224135056988

4.提示只有127.0.0.1才能访问,加请求头X-Forwarded-For:127.0.0.1

注意下面要留两空行

image-20251224135316931