您的位置:首页 > 游戏 > 手游 > 全国企业名录_设计网页用什么语言_培训平台_北京互联网公司

全国企业名录_设计网页用什么语言_培训平台_北京互联网公司

2025/4/18 3:31:07 来源:https://blog.csdn.net/qq_50332504/article/details/147014512  浏览:    关键词:全国企业名录_设计网页用什么语言_培训平台_北京互联网公司
全国企业名录_设计网页用什么语言_培训平台_北京互联网公司

前置知识

robots.txt是机器人协议,在使用爬虫爬取网站内容时应该遵循的协议。协议并不能阻止爬虫爬取,更像是一种道德规范。
假设robots.txt中写道 Disallow: /admind.php,那我就暴露了自己的后台,这属于信息泄漏,攻击者可进入相应页面检查是否存在可利用的漏洞。

信息收集

根据题目提示:总有人把后台地址写入robots,帮黑阔大佬们引路。
我们直接访问url/robots.txt,url指的是也就是类如http(s)://www.xxx.com这样的地址,所以我获得的题目地址是:

https://a508babb-b6fb-4919-a531-09ea25a44266.challenge.ctf.show

我将访问

https://a508babb-b6fb-4919-a531-09ea25a44266.challenge.ctf.show/robots.txt

在这里插入图片描述
这里我们获得了另一个网站入口url/flagishere.txt,很有可能flag就在这里,我们尝试访问一下,反正又不会有什么损失。
在这里插入图片描述
果然,拿到了flag

web3    目录    web5

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com