攻防世界new bird区1——5

一,view source

攻防世界new bird区1——5

资源下载完成后,点击上放IP地址直接进入答题界面,如图

攻防世界new bird区1——5

由题目中得知,小宁同学要查看网页源代码,所以我们用F12打开控制台

攻防世界new bird区1——5

其中 cyberpeace{fa828ef21b73e827053fc4c052b0a239}即为fiag

二,robot

攻防世界new bird区1——5

题目中涉及到了robot协议,

攻防世界new bird区1——5

 我们打开题目连接,在网站的IP后面输入“robots.txt”查看其协议内容,得下图

攻防世界new bird区1——5

再将disallow后面的内容输到IP地址的后面即得到了本题的答案

攻防世界new bird区1——5

三,backup

题目中涉及到文件的备份名字,所以在百度中查找备份文件名字的相关信息攻防世界new bird区1——5

如图所示,在题目场景中,依次将下面的文件名后缀加到index.php的后面 攻防世界new bird区1——5

添加到“bak”时网站弹出下载界面

攻防世界new bird区1——5

 打开后即得到答案

攻防世界new bird区1——5

四,cookie

攻防世界new bird区1——5

 打开答题场景后发现文本“你知道什么是cookie”吗?所以就查询了网站cookie的打开方法

点击F12打开控制台,点击“网络”,在右边则有一个cookie,点击,显示如下图攻防世界new bird区1——5

 所以将cookie.php跟到URL后得

攻防世界new bird区1——5

我们点击cookie.php,再点击右边的消息头,则flag后面的消息就是题目答案

攻防世界new bird区1——5

五,disabled button

打开题目场景,F12调出控制台查看button的代码,

攻防世界new bird区1——5

 将disabled=“”删除,之后点击“flag”按钮就可以获取答案

攻防世界new bird区1——5

 

上一篇:Bzoj[Usaco2018 Feb]5194 Snow Boots(线段树)


下一篇:sql group by 理解