攻防世界(WEB) robots

做这个题目之前我并不知道robots协议是什么,我就上网查询了相关资料

https://blog.csdn.net/wallacer/article/details/654289?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522162968119416780265444488%2522%252C%2522scm%2522%253A%252220140713.130102334..%2522%257D&request_id=162968119416780265444488&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduend~default-1-654289.pc_search_similar&utm_term=robot%E5%8D%8F%E8%AE%AE&spm=1018.2226.3001.4187

这是一位博主的robots详解,看了这个我才刚刚懂点robots协议
简单来说当robots访问一个网站(比如http://www.abc.com)时,首先会检查该网站中是否存在http://www.abc.com/robots.txt这个文件,如果机器人找到这个文件,它就会根据这个文件的内容,来确定它访问权限的范围。(也就相当于一个管理权限的文件)
robots.txt文件用法举例:
User-agent(搜索引擎robots的名字):*(*代表所有)
Disallow(以Disallow开头的url都禁止访问):/(代表禁止所有引擎访问网站任何部分)
例:
User-agent:baiduspider
Disallow:
User-agent:*
Disallow:/
代表允许baiduspider来访问网站任何,其他都不行 
打开环境,习惯性按F12
什么都没有空白一片,联想到题目提示robots协议,会不会flag的网页在robots.txt中被禁止访问了,因此直接在根目录下输入/robots.txt查看

发现robots.txt里禁止了所有搜索引擎robot访问f1ag_1s_h3re.php,看这链接名就知道flag在这个链接下了,进入该url下

即可发现flag就在里面

 

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值