robotstxt(robot.txt的作用)

给出http://111.200.241.244:49183

第一步:构造访问robots.txt的链接http://111.200.241.244:49183/robots.txt:

User-agent: *
Disallow: 
Disallow: f1ag_1s_h3re.php

这个意思就禁止爬取文件:f1ag_1s_h3re.php,同样文件命名也说明了一切了吧。非要打开看看。

第二步:构造链接http://111.200.241.244:49183/f1ag_1s_h3re.php

直接获取到flag:cyberpeace{55db774d82a3fae397c029cb684c4192}

同时也可以采用另一方法:使用dirsearch工具进行扫描目录。

扫目录脚本dirsearch(项目地址:https://github.com/maurosoria/dirsearch)

扫描能找到robots.txt文件。

本文链接:https://www.zhantian9.com/232792.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2000000@qq.com 举报,一经查实,本站将立刻删除。

发表回复

您的电子邮箱地址不会被公开。