XCTF篇:Robots 协议【简述】


当你的才华

还撑不起你的野心时

那你就应该静下心来学习


目录

Robots 协议【简述】

0x01 简介

0x02 文件写法

0x03 文件用法

0x04 其它属性

0x05 标签

0x06 注意事项


Robots 协议【简述】

0x01 简介

      robots协议也叫robots.txt(统一小写)是一种存放于网站根目录下的ASCII编码的文本文件,它通常告诉网络搜索引擎的漫游器(又称网络蜘蛛),此网站中的哪些内容是不应被搜索引擎的漫游器获取的,哪些是可以被漫游器获取的。因为一些系统中的URL是大小写敏感的,所以robots.txt的文件名应统一为小写。robots.txt应放置于网站的根目录下。如果想单独定义搜索引擎的漫游器访问子目录时的行为,那么可以将自定义的设置合并到根目录下的robots.txt,或者使用robots元数据(Metadata,又称元数据)。 robots协议并不是一个规范,而只是约定俗成的,所以并不能保证网站的隐私

      robots.txt文件是一个文本文件,使用任何一个常见的文本编辑器,比如Windows系统自带的Notepad,就可以创建和编辑它。robots.txt是一个协议,而不是一个命令。robots.txt是搜索引擎中访问网站的时候要查看的第一个文件。robots.txt文件告诉蜘蛛程序在服务器上什么文件是可以被查看的。

      当一个搜索蜘蛛访问一个站点时,它会首先检查该站点根目录下是否存在robots.txt,如果存在,搜索机器人就会按照该文件中的内容来确定访问的范围;如果该文件不存在,所有的搜索蜘蛛将能够访问网站上所有没有被口令保护的页面。百度官方建议,仅当您的网站包含不希望被搜索引擎收录的内容时,才需要使用robots.txt文件。

      如果您希望搜索引擎收录网站上所有内容,请勿建立robots.txt文件。 如果将网站视为酒店里的一个房间,robots.txt就是主人在房间门口悬挂的“请勿打扰”或“欢迎打扫”的提示牌。这个文件告诉来访的搜索引擎哪些房间可以进入和参观,哪些房间因为存放贵重物品,或可能涉及住户及访客的隐私而不对搜索引擎开放。但robots.txt不是命令,也不是防火墙,如同守门人无法阻止窃贼等恶意闯入者。

 

0x02 文件写法

  • User-agent: * 这里的*代表的所有的搜索引擎种类,*是一个通配符
  • Disallow: /admin/ 这里定义是禁止爬寻admin目录下面的目录
  • Disallow: /require/ 这里定义是禁止爬寻require目录下面的目录
  • Disallow: /ABC/ 这里定义是禁止爬寻ABC目录下面的目录
  • Disallow: /cgi-bin/*.htm 禁止访问/cgi-bin/目录下的所有以".htm"为后缀的URL(包含子目录)。
  • Disallow: /*?* 禁止访问网站中所有包含问号 (?) 的网址
  • Disallow: /.jpg$ 禁止抓取网页所有的.jpg格式的图片
  • Disallow:/ab/adc.html 禁止爬取ab文件夹下面的adc.html文件。
  • Allow: /cgi-bin/ 这里定义是允许爬寻cgi-bin目录下面的目录
  • Allow: /tmp 这里定义是允许爬寻tmp的整个目录
  • Allow: .htm$ 仅允许访问以".htm"为后缀的URL。
  • Allow: .gif$ 允许抓取网页和gif格式图片
  • Sitemap: 网站地图 告诉爬虫这个页面是网站地图

 

0x03 文件用法

1、允许所有搜索引擎访问

User-agent: *
Disallow:
或者
User-agent: *
Allow: /

 注:在这里大家要注意下,可以最直接的建一个空文件 “robots.txt”然后放到网站的根目录。

2、禁止所有搜索引擎访问

User-agent: *
Disallow: /
或者
User-agent: *
allow:

3、禁止所有搜索引擎访问网站中的几个部分,在这里我用a、b、c目录来代替

User-agent: *
Disallow: /a/
Disallow: /b/
Disallow: /c/

如果是允许,则是

Allow: /a/
Allow: /b/
Allow: /c/

4、禁止某个搜索引擎的访问,我用w来代替

User-agent: w
Disallow: / 
或
User-agent: w
Disallow: /d/*.htm

 在Disallow:后面加 /d/*.htm的意思是禁止访问/d/目录下的所有以”.htm”为后缀的URL,包含子目录。

5、只允许某个搜索引擎的访问,我用e来代替

User-agent: e
Disallow:

 在Disallow:后面不加任何东西,意思是仅允许e访问该网站。

6、使用”$”限制访问url  

User-agent: *
Allow: .htm$
Disallow: /

 意思是仅允许访问以”.htm”为后缀的URL

7、禁止访问网站中所有的动态页面

User-agent: *
Disallow: /*?*

8、禁止搜索引擎F抓取网站上所有图片

User-agent: F
Disallow: .jpg$
Disallow: .jpeg$
Disallow: .gif$
Disallow: .png$
Disallow: .bmp$

 意思是只允许引擎抓取网页,禁止抓取任何图片(严格来说,是禁止抓取jpg、jpeg、gif、png、bmp格式的图片。)

9、只允许搜索引擎E抓取网页和.gif格式图片

User-agent: E
Allow: .gif$
Disallow: .jpg$
Disallow: .jpeg$
Disallow: .png$
Disallow: .bmp$

 意思是只允许抓取网页和gif格式图片,不允许抓取其他格式图片

0x04 其它属性

1. Robot-version: 用来指定robot协议的版本号

例子:

Robot-version: Version 2.0

2.Crawl-delay:雅虎YST一个特定的扩展名,可以通过它对我们的抓取程序设定一个较低的抓取请求频率。您可以加入Crawl-delay:xx指示,其中,“XX”是指在crawler程序两次进入站点时,以秒为单位的最低延时。

3. Visit-time:只有在visit-time指定的时间段里,robot才可以访问指定的URL,否则不可访问.

例子:

Visit-time: 0100-1300 #允许在凌晨1:00到13:00访问

4. Request-rate: 用来限制URL的读取频率

例子:

Request-rate: 40/1m 0100 - 0759 在1:00到07:59之间,以每分钟40次的频率进行访问

Request-rate: 12/1m 0800 - 1300 在8:00到13:00之间,以每分钟12次的频率进行访问

0x05 标签

  • Robots.txt文件主要是限制整个站点或者目录的搜索引擎访问情况,而Robots Meta标签则主要是针对一个个具体的页面。和其他的META标签(如使用的语言、页面的描述、关键词等)一样,Robots Meta标签也是放在页面中,专门用来告诉搜索引擎ROBOTS如何抓取该页的内容。
  • Robots Meta标签中没有大小写之分,name=”Robots”表示所有的搜索引擎,可以针对某个具体搜索引擎写为name=”BaiduSpider”。content部分有四个指令选项:index、noindex、follow、nofollow,指令间以“,”分隔。
  • index指令告诉搜索机器人抓取该页面;
  • follow指令表示搜索机器人可以沿着该页面上的链接继续抓取下去;
  • Robots Meta标签的缺省值是index和follow,只有inktomi除外,对于它,缺省值是index、nofollow

0x06 注意事项

      上述的robots.txt和Robots Meta标签限制搜索引擎机器人(ROBOTS)抓取站点内容的办法只是一种规则,需要搜索引擎机器人的配合才行,并不是每个ROBOTS都遵守的。目前看来,绝大多数的搜索引擎机器人都遵守robots.txt的规则,而对于Robots META标签,支持的并不多,但是正在逐渐增加,如著名搜索引擎GOOGLE就完全支持,而且GOOGLE还增加了一个指令“archive”,可以限制GOOGLE是否保留网页快照

参考链接:

                  https://baike.baidu.com/item/robots%E5%8D%8F%E8%AE%AE/2483797?fromtitle=robots.txt&fromid=9518761&fr=aladdin


我不需要自由,只想背着她的梦

一步步向前走,她给的永远不重


发布了178 篇原创文章 · 获赞 75 · 访问量 10万+

猜你喜欢

转载自blog.csdn.net/God_XiangYu/article/details/100602297