资料查询http://www.cnblogs.com/milantgh/p/3638079.html
只能用本地登录
所以用Modify Headers伪造本地登录127.。0.0.1
或者直接抓包改包
直接burpsuit截断添加 x-forwarded-for:127.0.0.1
nctf{happy_http_headers}