0xgame web
0xgame web
1.Myrobots
✔解题方法
1.直接访问/robots.txt
Robots协议,robots.txt会被放在网站根目录下,告诉爬虫哪些不能爬,哪些能爬。
得到提示flag in FFFFl3gggg.txt
2.再访问/FFFFl3gggg.txt
得到flag
但是会发现这个flag是错误的
仔细去阅读一下他的公告,可以找到他的flag格式要求
按要求修改即可
👀知识点
1.robots协议
百度百科是这么解释的
当一个搜索蜘蛛访问一个站点时,它会首先检查该站点根目录下是否存在robots.txt,如果存在,搜索机器人就会按照该文件中的内容来确定访问的范围;如果该文件不存在,所有的搜索蜘蛛将能够访问网站上所有没有被口令保护的页面。百度官方建议,仅当您的网站包含不希望被搜索引擎收录的内容时,才需要使用robots.txt文件。如果您希望搜索引擎收录网站上所有内容,请勿建立robots.txt文件。
如果将网站视为酒店里的一个房间,robots.txt就是主人在房间门口悬挂的“请勿打扰”或“欢迎打扫”的提示牌。这个文件告诉来访的搜索引擎哪些房间可以进入和参观,哪些房间因为存放贵重物品,或可能涉及住户及访客的隐私而不对搜索引擎开放。但robots.txt不是命令,也不是防火墙,如同守门人无法阻止窃贼等恶意闯入者。
2.Where_U_from
✔解题方法
1.先尝试访问一下/flaggeeee
2.只能在本地访问,看来就只能挂本地ip了
3.到这里我就不会了,呜呜