view source
ctrl+u查看源代码
robots
robots协议也叫robots.txt(统一小写)是一种存放于网站根目录下的ASCII编码的文本文件,它通常告诉网络搜索引擎的漫游器(又称网络蜘蛛),此网站中的哪些内容是不应被搜索引擎的漫游器获取的,哪些是可以被漫游器获取的。因为一些系统中的URL是大小写敏感的,所以robots.txt的文件名应统一为小写。
访问/robots.txt
backup
php的备份有两种:.php~和.php.bak
常见的备份文件后缀名有:“.git” 、“.svn”、“ .swp”“.~”、“.bak”、“.bash_history”、“.bkf”
访问后提示下载备份文件,打开里面就有flag
cookie
抓包看cookie
看到没,让你访问cookie.php
抓包看response