web新手区

攻防世界
第一题
知识:F12:开发者工具和另存为.
第二题
科普:robots协议也叫robots.txt(统一小写)是一种存放于网站根目录下的ASCII编码的文本文件,它通常告诉网络搜索引擎的漫游器(又称网络蜘蛛),此网站中的哪些内容是不应被搜索引擎的漫游器获取的,哪些是可以被漫游器获取的。因为一些系统中的URL是大小写敏感的,所以robots.txt的文件名应统一为小写。robots.txt应放置于网站的根目录下。如果想单独定义搜索引擎的漫游器访问子目录时的行为,那么可以将自定的设置合并到根目录下的robots.txt,或者使用robots元数据(Metadata,又称元数据)。
注意:robots协议并不是一个规范,而只是约定俗成的,所以并不能保证网站的隐私。
第三题
知识:如果网站存在备份文件,常见的备份文件后缀名有:“.git” 、“.svn”、“ .swp”“.~”、“.bak”、“.bash_history”、“.bkf” 尝试在URL后面,依次输入常见的文件备份扩展名。
一般情况下都是.bak
第四题
科普:Cookie,有时也用其复数形式 Cookies。类型为“小型文本文件”,是某些网站为了辨别用户身份,进行Session跟踪而储存在用户本地终端上的数据(通常经过加密),由用户客户端计算机暂时或永久保存的信息。
过程:F12——>点击网络——>点击左下角的表状东东——>点击消息头——>看见Cookie:look-here=cookie.php——>在地址后加cookie.php——>在消息头中找到flag
第五题
F12——>将disable删掉
第六题
随便写一个账号和密码,登录页面显示账号名为admin,密码用burp爆破

猜你喜欢

转载自blog.csdn.net/lwbcsd/article/details/110204093