XCTF_Web_新手练习区:robots
生活随笔
收集整理的這篇文章主要介紹了
XCTF_Web_新手练习区:robots
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
第三題:robots
目標(biāo):
- 掌握robots協(xié)議的知識(shí)
robots.txt是搜索引擎中訪問(wèn)網(wǎng)站的時(shí)候要查看的第一個(gè)文件。當(dāng)一個(gè)搜索蜘蛛訪問(wèn)一個(gè)站點(diǎn)時(shí),它會(huì)首先檢查該站點(diǎn)根目錄下是否存在robots.txt,如果存在,搜索機(jī)器人就會(huì)按照該文件中的內(nèi)容來(lái)確定訪問(wèn)的范圍;如果該文件不存在,所有的搜索蜘蛛將能夠訪問(wèn)網(wǎng)站上所有沒有被口令保護(hù)的頁(yè)面。
Writeup
- 使用python掃目錄,掃目錄腳本dirsearch(項(xiàng)目地址:https://github.com/maurosoria/dirsearch):
我將它放在桌面,然后在cmd中使用該腳本進(jìn)行搜索目錄,發(fā)現(xiàn)了其中的robots.txt文件
- 直接進(jìn)行url訪問(wèn)(這里也可以不進(jìn)行性腳本搜索目錄,根據(jù)題目直接猜測(cè)可能是robots.txt,url查看robots.txt文件)
http://111.198.29.45:50014/robots.txt, 訪問(wèn)robots.txt后發(fā)現(xiàn)f1ag_1s_h3re.php
- 再訪問(wèn)f1ag_1s_h3re.php得到flag
http://111.198.29.45:50014/f1ag_1s_h3re.php
總結(jié)
以上是生活随笔為你收集整理的XCTF_Web_新手练习区:robots的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: XCTF_Web_新手练习区:view_
- 下一篇: 放飞心情的唯美句子217个