码迷,mamicode.com
首页 > Web开发 > 详细

CTF--web 攻防世界web题 robots backup

时间:2019-04-28 19:00:22      阅读:451      评论:0      收藏:0      [点我收藏+]

标签:ade   蜘蛛   .com   org   not   aik   ack   number   class   

攻防世界web题 robots

https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5063

百度

robots协议

robots.txt文件是一个文本文件,使用任何一个常见的文本编辑器,比如Windows系统自带的Notepad,就可以创建和编辑它[1]  。robots.txt是一个协议,而不是一个命令。robots.txt是搜索引擎中访问网站的时候要查看的第一个文件。robots.txt文件告诉蜘蛛程序在服务器上什么文件是可以被查看的。

联想到在URL后加上robots.txt

技术图片

 

URL后加上f1ag_1s_h3re.php

技术图片

 

在URL后加上robots.txt便得到了flag

 攻防世界web题   backup

https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5064

index.php文件的备份文件,在后面加上".bak",即index.php.bak

CTF--web 攻防世界web题 robots backup

标签:ade   蜘蛛   .com   org   not   aik   ack   number   class   

原文地址:https://www.cnblogs.com/qing123tian/p/10785564.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!