日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

XCTF_Web_新手练习区:robots

發(fā)布時(shí)間:2023/12/31 编程问答 33 豆豆
生活随笔 收集整理的這篇文章主要介紹了 XCTF_Web_新手练习区:robots 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

第三題:robots

目標(biāo):

  • 掌握robots協(xié)議的知識(shí)
    robots.txt是搜索引擎中訪問網(wǎng)站的時(shí)候要查看的第一個(gè)文件。當(dāng)一個(gè)搜索蜘蛛訪問一個(gè)站點(diǎn)時(shí),它會(huì)首先檢查該站點(diǎn)根目錄下是否存在robots.txt,如果存在,搜索機(jī)器人就會(huì)按照該文件中的內(nèi)容來確定訪問的范圍;如果該文件不存在,所有的搜索蜘蛛將能夠訪問網(wǎng)站上所有沒有被口令保護(hù)的頁面。

Writeup

  • 使用python掃目錄,掃目錄腳本dirsearch(項(xiàng)目地址:https://github.com/maurosoria/dirsearch):
    我將它放在桌面,然后在cmd中使用該腳本進(jìn)行搜索目錄,發(fā)現(xiàn)了其中的robots.txt文件
C:\Users\Yuen>python C:\Users\Yuen\Desktop\dirsearch-master\dirsearch.py -u http://111.198.29.45:50014/ -e *

  • 直接進(jìn)行url訪問(這里也可以不進(jìn)行性腳本搜索目錄,根據(jù)題目直接猜測可能是robots.txt,url查看robots.txt文件)
    http://111.198.29.45:50014/robots.txt, 訪問robots.txt后發(fā)現(xiàn)f1ag_1s_h3re.php
  • 再訪問f1ag_1s_h3re.php得到flag
    http://111.198.29.45:50014/f1ag_1s_h3re.php
創(chuàng)作挑戰(zhàn)賽新人創(chuàng)作獎(jiǎng)勵(lì)來咯,堅(jiān)持創(chuàng)作打卡瓜分現(xiàn)金大獎(jiǎng)

總結(jié)

以上是生活随笔為你收集整理的XCTF_Web_新手练习区:robots的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。