攻防世界 web新手练习区WP(超新新手!)

看了看自己的博客,发现最近几年学什么发什么博客都是半途而废,甚至很久没有登陆csdn了😭,怎么肥四哇,给自己一个差差差评。
最近工作需要,又开始了新的一波学习。开始在攻防世界上面刷一些最简单最基础的题目,在这边记录一下吧,希望这一次的学习和记录能多坚持一段时间鸭~~

以下为正文:

1.view_source

第一题view_source
打开题目场景链接后如下图
1题
按F12查看源代码,如下图
在这里插入图片描述
可以直接看到flag为cyberpeace{bcfce52ec705e8a28365b795cbd93c40}

2.robots

在这里插入图片描述
robots是网站跟爬虫间的协议,用简单直接的txt格式文本方式告诉对应的爬虫被允许的权限,也就是说robots.txt是搜索引擎中访问网站的时候要查看的第一个文件。当一个搜索蜘蛛访问一个站点时,它会首先检查该站点根目录下是否存在robots.txt,如果存在,搜索机器人就会按照该文件中的内容来确定访问的范围;如果该文件不存在,所有的搜索蜘蛛将能够访问网站上所有没有被口令保护的页面。(来自百度百科)
直接在URL后面加上/robots.txt
在这里插入图片描述
回车得到
在这里插入图片描述
看到f1ag_1s_h3re.php,因此在URL后面加上/f1ag_1s_h3re.php
在这里插入图片描述

得到flag为cyberpeace{bcf14a6a00035ff1d83c4828a97d8cc5}

3.backup

在这里插入图片描述

在这里插入图片描述
这是一个备份文件的题目,要知道index.php的备份文件名字。
php的备份文件有两种,php的备份有两种:.php~和.php.bak。
其中,.bak格式的备份文件是人为保存的备份文件,如果存在于web服务器中,可以通过下载查看内容。
因此,直接在URL后面添加 :/index.php.bak下载备份文件,用notepad打开
在这里插入图片描述

得到flag为Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}

4.cookie

在这里插入图片描述
在这里插入图片描述
Cookie,有时也用其复数形式 Cookies。类型为“小型文本文件”,是某些网站为了辨别用户身份,进行Session跟踪而储存在用户本地终端上的数据(通常经过加密),由用户客户端计算机暂时或永久保存的信息。(来自百度百科)
按F12,在console输入:document.cookie 获得cookie
在这里插入图片描述
或在network中查看

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值