攻防世界之Web新手练习区教程1-4

攻防世界之Web新手练习区教程


前言

刚接触攻防世界Web方向,记录一下自己的解题过程,做题过程中使用firefox浏览器。


提示:以下是本篇文章正文内容,下面案例可供参考

解题

001.view_source

在这里插入图片描述
分析:提示给出鼠标右键无法使用,无法通过点击右键的形式查看网页源代码,考虑其他查看源代码的方法(这里给出两种):

(1)点击F12:F12是开发人员工具的快捷键,非常方便!!!
在这里插入图片描述
(2)ctrl+u

在这里插入图片描述

002.get_post

在这里插入图片描述

分析:提示给出的HTTP通常使用的两种请求方法,即get、post
第一步:根据提示,用get方式提交 http://220.249.52.133:39365/?a=1

注:浏览器通常使用 ? 来表示GET方法传递参数,而使用POST传递参数是不会显示到URL中的,因此URL中含有?说明就是使用GET方法传递参数 。


第二步:post方式,用插件Max HacKBar实现

点击F12,在Max HacKBar输入以下内容,点击蓝色方框圈起来的按钮

在这里插入图片描述
在这里插入图片描述

003.robots

在这里插入图片描述
robots协议:robots协议也叫robots.txt,是一种存放于网站根目录下的ASCII编码的文本文件,在这个文件中声明该网站中不想被robot访问的部分,这样,该网站的部分或全部内容就可以不被搜索引擎收录,或者指定搜索引擎只收录指定的内容。
注:因为一些系统中的URL是大小写敏感的,所以robots.txt的文件名应统一为小写。该文件默认在网站根目录下。

因此直接访问该地址下的robots.txt文件看到flag文件
在这里插入图片描述
访问该文件即可得到flag
在这里插入图片描述

004.backup

在这里插入图片描述
在这里插入图片描述
分析:index.php的备份文件名,一般为index.php.save,index.php.bak
输入index.php.save,显示不存在
在这里插入图片描述
输入index.php.bak,保存文件并打开,找到flag
在这里插入图片描述
在这里插入图片描述

总结

未完待续

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值