0xgame web

0xgame web

1.Myrobots

✔解题方法

1.直接访问/robots.txt

Robots协议,robots.txt会被放在网站根目录下,告诉爬虫哪些不能爬,哪些能爬。
得到提示flag in FFFFl3gggg.txt

2.再访问/FFFFl3gggg.txt

得到flag

但是会发现这个flag是错误的

仔细去阅读一下他的公告,可以找到他的flag格式要求

按要求修改即可

👀知识点

1.robots协议

百度百科是这么解释的

​ 当一个搜索蜘蛛访问一个站点时,它会首先检查该站点根目录下是否存在robots.txt,如果存在,搜索机器人就会按照该文件中的内容来确定访问的范围;如果该文件不存在,所有的搜索蜘蛛将能够访问网站上所有没有被口令保护的页面。百度官方建议,仅当您的网站包含不希望被搜索引擎收录的内容时,才需要使用robots.txt文件。如果您希望搜索引擎收录网站上所有内容,请勿建立robots.txt文件。

​ 如果将网站视为酒店里的一个房间,robots.txt就是主人在房间门口悬挂的“请勿打扰”或“欢迎打扫”的提示牌。这个文件告诉来访的搜索引擎哪些房间可以进入和参观,哪些房间因为存放贵重物品,或可能涉及住户及访客的隐私而不对搜索引擎开放。但robots.txt不是命令,也不是防火墙,如同守门人无法阻止窃贼等恶意闯入者。

2.Where_U_from

✔解题方法

1.先尝试访问一下/flaggeeee

2.只能在本地访问,看来就只能挂本地ip了

3.到这里我就不会了,呜呜

posted @ 2022-10-04 19:34  花花Flower  阅读(126)  评论(0编辑  收藏  举报