码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 攻防世界-T1 Training-WWW-Robots


    文章目录

    • 步骤1
    • 步骤二
    • 结束语


    步骤1

    看到文本——>提取有效信息——>利用有效信息

    文本:In this little training challenge, you are going to learn about the Robots_exclusion_standard.
    The robots.txt file is used by web crawlers to check if they are allowed to crawl and index your website or only parts of it.
    Sometimes these files reveal the directory structure instead protecting the content from being crawled.

    Enjoy!

    有效信息:robots.txt

    利用:这里有效信息为一个txt文件,尝试访问。

    反馈:在这里插入图片描述user-agent:意思为该事件的适用对象
    user-agent:* 意思为适用对象为全体对象
    disallow: 意思为禁止访问
    disallow :/fl0g.php意思为禁止访问的文件为/fl0g.php
    disallow: *意思为禁止访问全体文件

    步骤二

    根据步骤一的线索,访问/fl0g.php

    成功获得flog!

    结束语

    就这?

  • 相关阅读:
    紫色调城市和奔跑人物剪影背景工会工作总结汇报PPT模板
    910数据结构(2013年真题)
    基于SDN技术构建多平面业务承载网络
    算法通过村第六关-树白银笔记|层次遍历
    4.网络游戏逆向分析与漏洞攻防-游戏启动流程漏洞-模拟游戏登陆器启动游戏并且完成注入
    C++类和对象(四) (构造函数 && 析构函数)
    2023最新SSM计算机毕业设计选题大全(附源码+LW)之java家猪智能饲养管理系统wt2ah
    redhawk: create timing window文件
    Git - 只merge某个commit到指定的branch
    MySQL 增删改查获取资料等使用方法
  • 原文地址:https://blog.csdn.net/hk_hkl/article/details/133610297
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号