攻防世界(新手版)

攻防世界(新手版)

因为up主也是新新手,为了巩固知识所以写此文章,一来可以复习题目,二来可以供大家学习与讨论,有不对的请多多担待并指出问题,以下我会以攻防世界中web题目的引导模式开始分享。

view_source

在这里插入图片描述
这是初学者必须了解的基础
此题目的目的是为了让我们掌握查看页面源代码的方式

解题方式:

在web页面按F12打开开发者工具查看或者按ctrl + u
就能获取下方的flag=cyberpeace{2282deed8d668fffbba80aefe3aced7f}
在这里插入图片描述

robots

在这里插入图片描述
此题目的目的是让我们了解什么是robots协议
robots.txt是搜索引擎中访问网站的时候要查看的第一个文件,可以理解为限制协议,如果有robots协议就只能访问协议规定的内容,反之如果没有就可以访问任何内容

解题方式:

第一种:
第一步先查看源代码
在这里插入图片描述
发现啥都没有,但是网页代码中有提示robots,通过查询我们知道robots是一个纯文本文件,所以我们可以在url中输入robots.txt来查询此文件
在这里插入图片描述
可以看到网页显示DIsallow:flag_ls_h3re.php,提示禁止我们访问此文件,说明这里面肯定有猫腻,所以我们接着在url中输入flag_ls_h3re.php,就可以获得flag=f1ag_1s_h3re.php在这里插入图片描述

解题方式:

第二种:
1.可以利用dirsearch工具扫描网站的敏感文件和目录从而找到突破口,我们扫描到以下文件
disreach -u http://61.147.171.105:52234/
在这里插入图片描述
2.然后使用HackBar访问robots.txt文件找到flag
在这里插入图片描述

dirsearch工具

下载的链接可以参考这位博主
链接: link

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值