CTF-实验吧MISC-雌黄出其唇吻

1.解题链接 http://www.shiyanbar.com/ctf/1838

2.打开题目链接发现就是一串字符,并不能找到是哪一种编码,而且每次打开链接,会出现不同的字符

 

3.思路:注意到网址http://ctf5.shiyanbar.com/misc/10/,加个爬虫的文件试试
于是访问http://ctf5.shiyanbar.com/misc/10/robots.txt对于这种可以尝试一下 robots协议。

Robots协议(也称为爬虫协议、机器人协议等)的全称是“网络爬虫排除标准”(Robots Exclusion Protocol),网站通过Robots协议告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取。

 

4.结果发现都是Disallow

不对 网页还可以下拉

这是一个Sitemap 可方便网站管理员通知搜索引擎他们网站上有哪些可供抓取的网页。最简单的 Sitemap 形式,就是XML 文件,在其中列出网站中的网址以及关于每个网址的其他元数据(上次更新的时间、更改的频率以及相对于网站上其他网址的重要程度为何等),以便搜索引擎可以更加智能地抓取网站。

5.了解了sitemap和xml之后就访问

http://ctf5.shiyanbar.com/misc/10//sitemap87591u096080.xml

 

 

6.发现flag字样 .php 就联系到

http://ctf5.shiyanbar.com/misc/10/flag1241098092ewiuqu9t53.php

得到base64加密字符

 

解密即可!!

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值