ctf ---リトルホワイトラーニング

robotsプロトコルの
robots.txtファイルはテキストファイルであり、Windowsシステムに付属のメモ帳などの一般的なテキストエディタを使用して作成および編集できます。robots.txtはプロトコルであり、コマンドではありません。Robots.txtは、検索エンジンでWebサイトにアクセスするときに最初に表示されるファイルです。robots.txtファイルは、サーバーで表示できるファイルをスパイダープログラムに指示します。ここに画像の説明を挿入
より詳細なリファレンス:https
:
//baike.baidu.com/item/robots%E5%8D%8F%E8%AE%AE/2483797?fr=aladdinロボットプロトコルに関する質問は次のとおりです。1.robots
ここに画像の説明を挿入観察トピックこれは、ロボットプロトコルに関する最初の知識である可能性があり、URLに/robots.txtを追加し、そのようなインターフェースを考え出します。
ここに画像の説明を挿入
検索:http://159.138.137.79:60487/f1ag_1s_h3re.phpフラグを取得します。
ここに画像の説明を挿入
2.backup
ここに画像の説明を挿入
は、ウェブページを直接開きます。プロンプト:index.phpのバックアップファイル名を知っていますか?ここで、バックアップファイルに関する関連知識を把握する必要があります。一般的なバックアップファイル名には、一般的なバックアップファイルサフィックス名が付けられています:.git .svn .swp .svn。〜.Bak .bash_history。一般的なファイル名を1つずつ試して、それらが.bakファイルであることを確認し、検索後にフラグを取得します。

3.
Cookie Cookieは、ユーザーを識別するためによく使用されます。Cookieは、サーバーがユーザーのコンピューターに残す小さなファイルです。同じコンピューターがブラウザーを介してページを要求するたびに、このコンピューターはCookieを送信します。PHPでは、Cookie値を作成および取得できます。ここに画像の説明を挿入
Firefoxで検出プロンプトを開き、F12キーを押して開発者ツールを開き、ストレージ内のCookie値を確認し、/ cookie.phpを開いて、http応答パッケージを表示するようにプロンプ​​トを開き、ネットワーク上のデータパッケージを表示して、フラグを取得します。
ここに画像の説明を挿入
途中でいくつかのツールをダウンロードしたため、コンピューターに再び問題が発生しました。私はそれぞれのトピックがCTFの理解をさらに深めると信じています。

リリース元の2件の記事 ウォンの賞賛2 ビュー29

おすすめ

転載: blog.csdn.net/m0_46335150/article/details/105453470