攻防世界web新手练习区

view source

ctrl+u查看源代码

robots

robots协议也叫robots.txt(统一小写)是一种存放于网站根目录下的ASCII编码的文本文件,它通常告诉网络搜索引擎的漫游器(又称网络蜘蛛),此网站中的哪些内容是不应被搜索引擎的漫游器获取的,哪些是可以被漫游器获取的。因为一些系统中的URL是大小写敏感的,所以robots.txt的文件名应统一为小写。

访问/robots.txt
攻防世界web新手练习区

backup

攻防世界web新手练习区
php的备份有两种:.php~和.php.bak
常见的备份文件后缀名有:“.git” 、“.svn”、“ .swp”“.~”、“.bak”、“.bash_history”、“.bkf”
访问后提示下载备份文件,打开里面就有flag

cookie

抓包看cookie
攻防世界web新手练习区
看到没,让你访问cookie.php
攻防世界web新手练习区
抓包看response

上一篇:XCTF-WEB新手题


下一篇:Python爬虫学习笔记(3)9.24