攻防世界(新手版)
因为up主也是新新手,为了巩固知识所以写此文章,一来可以复习题目,二来可以供大家学习与讨论,有不对的请多多担待并指出问题,以下我会以攻防世界中web题目的引导模式开始分享。
view_source

这是初学者必须了解的基础
此题目的目的是为了让我们掌握查看页面源代码的方式
解题方式:
在web页面按F12打开开发者工具查看或者按ctrl + u
就能获取下方的flag=cyberpeace{2282deed8d668fffbba80aefe3aced7f}

robots

此题目的目的是让我们了解什么是robots协议
robots.txt是搜索引擎中访问网站的时候要查看的第一个文件,可以理解为限制协议,如果有robots协议就只能访问协议规定的内容,反之如果没有就可以访问任何内容
解题方式:
第一种:
第一步先查看源代码

发现啥都没有,但是网页代码中有提示robots,通过查询我们知道robots是一个纯文本文件,所以我们可以在url中输入robots.txt来查询此文件

可以看到网页显示DIsallow:flag_ls_h3re.php,提示禁止我们访问此文件,说明这里面肯定有猫腻,所以我们接着在url中输入flag_ls_h3re.php,就可以获得flag=f1ag_1s_h3re.php
解题方式:
第二种:
1.可以利用dirsearch工具扫描网站的敏感文件和目录从而找到突破口,我们扫描到以下文件
disreach -u http://61.147.171.105:52234/

2.然后使用HackBar访问robots.txt文件找到flag

dirsearch工具
下载的链接可以参考这位博主
链接: link
&spm=1001.2101.3001.5002&articleId=147229208&d=1&t=3&u=e498267ef40e4c12b63fedb40abe51f1)
9013

被折叠的 条评论
为什么被折叠?



