当前位置:   article > 正文

[CTF/网络安全] 攻防世界 robots 解题详析_ctf robots

ctf robots

[CTF/网络安全] 攻防世界 robots 解题详析


题目描述:X老师上课讲了Robots协议,小宁同学却上课打了瞌睡,赶紧来教教小宁Robots协议是什么吧。


进入靶机,页面空白。
查看页面源代码:
在这里插入图片描述再次结合题目Robots协议


robots.txt

robots.txt是一种文本文件,用于告知搜索引擎爬虫哪些页面可以被抓取、哪些页面不应被抓取。通常,网站管理员会在网站的根目录下放置一个名为robots.txt的文件,并使用该文件指定他们希望搜索引擎索引和不索引的页面。

下面是一个简单的robots.txt示例:

User-agent: *
Disallow: /private/
Disallow: /admin/

这个示例中,User-agent: *指定所有搜索引擎爬虫,而Disallow: /private/Disallow: /admin/则指示搜索引擎不要抓取网站中包含在/private//admin/文件夹中的任何内容。


姿势

GET:/robots.txt
在这里插入图片描述
可知f1ag_1s_h3re.php被设置为禁止爬取,访问即可。
GET:/f1ag_1s_h3re.php
在这里插入图片描述

总结

该题涉及robots协议,姿势较为简单。
我是秋说,我们下次见。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/凡人多烦事01/article/detail/282041
推荐阅读
相关标签
  

闽ICP备14008679号