随笔 - 51  文章 - 0  评论 - 4  阅读 - 19287

CTFer成长记录——Web专题·robots协议

一、题目链接

http://a.y1ng.vip:1126/robots/

二、题意解析

robots协议就是站点与搜索引擎约定的被允许搜索到的一个协议。也就是说,这个robots协议中规定了某些文件是不能被搜索的。但是这个协议是一种“君子协议”,懂得都懂。

 打开题目,发现robots和题目名称robot一样,暗示这道题考的是robots协议,那么我们可以通过访问robots.txt文件来看看该网站有哪些文件,然后从中找到flag文件的踪迹。

三、解法步骤

发现这些内容,User-agent:*就是可以允许任何浏览器访问,disallow就是不允许访问的文件,但是我们要解题,所以访问下flag.html,看看情况:

发现提示no,那么再看看robot-nurse文件可不可以:

虽然最开始是空白,但是将网页下拉就可以发现flag:

四、总结

本题十分基础,主要是认识robots协议,会从robots.txt中发现一些踪迹

 

 

 

 

.

 

posted on   MiracleWolf  阅读(275)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示