当前位置: 代码迷 >> 综合 >> 攻防世界 Web view_source robots backup cookie weak_auth 详细记录wp 包含burp suite 新手字典爆破
  详细解决方案

攻防世界 Web view_source robots backup cookie weak_auth 详细记录wp 包含burp suite 新手字典爆破

热度:62   发布时间:2023-12-09 19:30:00.0

view_source
一开始按了F12 扫了一眼没看到flag 傻乎乎的打开burp suite 也没发现什么 看了下标题
查看源代码 我又按了下F12 有{}!!! qwq 我刚才竟然没看到 当然是连前面的cyberpeace一起复制啦 所以这题告诉我们

<!-- cyberpeace{468e01ef4e6701cbb6dc837fe53255f2} -->    这可以在网页中隐藏代码

还有网址前加上前缀 view-source:
在这里插入图片描述

robots

robots.txt是搜索引擎中访问网站的时候要查看的第一个文件。robots.txt文件告诉蜘蛛程序在服务器上什么文件是可以被查看的。
robots.txt是爬虫协议,防止一些爬虫软件爬
如果将网站视为酒店里的一个房间,robots.txt就是主人在房间门口悬挂的“请勿打扰”或“欢迎打扫”的提示牌。这个文件告诉来访的搜索引擎哪些房间可以进入和参观,哪些房间因为存放贵重物品,或可能涉及住户及访客的隐私而不对搜索引擎开放。但robots.txt不是命令,也不是防火墙,如同守门人无法阻止窃贼等恶意闯入者。

在这里插入图片描述
在这里插入图片描述

backup
URL后面/index.php.bak
下载文件用记事本打开

  相关解决方案