F12查看页面元素,看到如下 这应该是部分php后端的代码 看到我们能从外部传入cat值 这里有个if判断,如果传入的值是dog,会有一个输出,可能就是flag payload: /?cat=dog 拿到flag