攻防世界web新手联系区

第一题 view_source

目标:学会查看源码

流程:在给出的IP前加上view_source:或者按F12即可

第二题robots

 

目标:了解robots协议

流程:

  robots协议会生成一个robots.txt放在网站根目录

  所以先打开robots.txt

可以看到提示 flag 在 flag_is_h3re.php里 打开它

cyberpeace{54b01998ef3a7ab24401c99e876f9aeb}

第三题backup

 目标:了解备份的文件名

流程:

  

  index.php的备份文件名为index.php.bak

  所以直接在后面加/index.php.bak就行了

  之后会自动下载bak文件

  本地修改后缀把bak去掉再打开就好了

 $flag="Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}"

第四题 cookie

目标。了解cookie的运行机制

流程:

  用firefox打开网页查看cookie

 发现有cookie.php文件

进到/cookie.php后查看发送的包

flag藏在其

  cyberpeace{5610e0e620b813810c682c05860a0660}

猜你喜欢

转载自www.cnblogs.com/mouzaisi/p/12184464.html