Web x2 week2 (XCTF新手练习区

1、Robots

进入页面
在这里插入图片描述
没有内容

由题目提示,应要使用robots协议

  • robots协议
    Robots协议(也称爬虫协议、机器人协议等),全称为“网络爬虫排除标准” (Robots Exclusion Protocol),网站通过Robots协议告诉搜索引擎哪些页面可以抓取,哪些不能。

robots.txt是一个文本文件,它是一个协议,不是一个命令。robots.txt是搜索引擎中访问网站时要查看的第一个文件。告诉蜘蛛程序在服务器上什么文件是可以被查看的。当一个搜索蜘蛛访问一个站点时,它会首先检查该站点根目录下是否存在robots.txt,若存在,搜索机器人就会按照该文件中的内容来确定访问的范围;若不存在,所有的搜索蜘蛛将能够访问网站上所有没有被口令保护的页面。

文件写法

User-agent: *  //这里的*代表的所有的搜索引擎种类,*是一个通配符

Disallow: /admin/   //这里定义是禁止爬寻admin目录下面的目录

Disallow: /require/   //这里定义是禁止爬寻require目录下面的目录

Disallow: /ABC/   //这里定义是禁止爬寻ABC目录下面的目录

Disallow: /cgi-bin/*.htm   //禁止访问/cgi-bin/目录下的所有以".htm"为后缀的URL(包含子目录)。

Disallow: /*?*   //禁止访问网站中所有包含问号 (?) 的网址

Disallow: /.jpg$   //禁止抓取网页所有的.jpg格式的图片

Disallow:/ab/adc.html   //禁止爬取ab文件夹下面的adc.html文件。

Allow: /cgi-bin/   //这里定义是允许爬寻cgi-bin目录下面的目录

Allow: /tmp   //这里定义是允许爬寻tmp的整个目录

Allow: .htm$   //仅允许访问以".htm"为后缀的URL。

Allow: .gif$   //允许抓取网页和gif格式图片

Sitemap: 网站地图   //告诉爬虫这个页面是网站地图

禁止所有机器人访问
   User-agent: *
   Disallow: /
允许所有机器人访问
   User-agent: *
   Disallow: 
禁止特定机器人访问
   User-agent: BadBot
   Disallow: /
允许特定机器人访问
   User-agent: GoodBot
   Disallow: 
禁止访问特定目录
   User-agent: *
   Disallow: /images/
仅允许访问特定目录
   User-agent: *
   Allow: /images/
   Disallow: /
禁止访问特定文件
   User-agent: *
   Disallow: /*.html$
仅允许访问特定文件
   User-agent: *
   Allow: /*.html$
   Disallow: /

返回题目
则读取robots.txt
在这里插入图片描述
在这里插入图片描述

得到flag

2、backup

题目:
在这里插入图片描述
打开备份文件:

在这里插入图片描述

得到文件中即有flag

  • 备份文件
    .php.bak
    是在编辑这个文件时自动生成的备份文件

3、simple_js

查看源码:


<html>
<head>
    <title>JS</title>
    <script type="text/javascript">
    function dechiffre(pass_enc){
        var pass = "70,65,85,88,32,80,65,83,83,87,79,82,68,32,72,65,72,65";
        var tab  = pass_enc.split(',');
                var tab2 = pass.split(',');var i,j,k,l=0,m,n,o,p = "";i = 0;j = tab.length;
                        k = j + (l) + (n=0);
                        n = tab2.length;
                        for(i = (o=0); i < (k = j = n); i++ ){o = tab[i-l];p += String.fromCharCode((o = tab2[i]));
                                if(i == 5)break;}
                        for(i = (o=0); i < (k = j = n); i++ ){
                        o = tab[i-l];
                                if(i > 5 && i < k-1)
                                        p += String.fromCharCode((o = tab2[i]));
                        }
        p += String.fromCharCode(tab2[17]);
        pass = p;return pass;
    }
    String["fromCharCode"](dechiffre("\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31\x31\x36\x2c\x31\x30\x37\x2c\x34\x39\x2c\x35\x30"));

    h = window.prompt('Enter password');
    alert( dechiffre(h) );

</script>
</head>

</html>

将pass转为ASCII码对应内容:
在这里插入图片描述

则尝试转化“fromCharCode”:
在这里插入图片描述

再转为ASCII码:
在这里插入图片描述
拿到flag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值