今年19,喜欢CTF

本人Caishibo_你就不能百度一下吗?
https://www.baidu.com
你就不能Google一下吗?
https://www.google.com
你就不能Bing一下吗?
https://www.bing.com
你就不能NAVER一下吗?
https://search.naver.com
你就不能DuckDuckGo一下吗?
https://duckduckgo.com
你就不能GitHub一下吗?
https://github.com
你就不能F搜一下吗?
https://fsofso.com
你就不能StackOverflow一下吗?
https://stackoverflow.com
你就不能哔哩哔哩一下吗?
https://search.bilibili.com
你就不能Yahoo一下吗?
https://hk.search.yahoo.com
你就不能Yandex一下吗?
https://yandex.com
你就不能维基百科一下吗?
https://zh.wikipedia.org
你就不能萌娘百科一下吗?
https://zh.moegirl.org.cn


 


今天弄了一个特别简单的CTF题- robots后台泄露

robots后台泄露

基本上我们通过robots.txt能够知道爬虫什么可以去爬下来什么不可以爬下来 但是呢 题目中说robot.txt有好东西。 ok我们来看一下

 总有人把后台地址写进robots,哈哈哈哈哈

我们进入题目环境中 。

 

刚接触的萌新可能会第一时间F12,所以不需要了 我帮你们测完了 吹个牛b(不是

既然是robots.txt 我们就会知道这是后台的文件

我们通过dirsearch扫一下 

 

 在文件夹输入cmd 进入命令行输入 dirsearch.py -u http://xxxxxx.com/

进行扫描 我们可以看到奥      

 robots.txt他绿了

我们把这个放到url后面看一下

这不就来了吗 我们在url后输入flagishere.txt

我们看一下

 

我们赶紧把flag输进去 第一题完成 

明天第二题 嘻嘻

水就完了

 

 

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Caishibo_

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值