攻防世界-web

这里写自定义目录标题

    • robots
      • robots协议
      • robots解题思路
    • X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!
    • X老师告诉小宁他在cookie里放了些东西,小宁疑惑地想:‘这是夹心饼干的意思吗?’
    • X老师今天上课讲了前端知识,然后给了大家一个不能按的按钮,小宁惊奇地发现这个按钮按不下去,到底怎么才能按下去呢?
    • simple_php

robots

robots协议

robots协议在网站根目录下放一个robots.txt文本文件(如 https://www.taobao.com/robots.txt ),里面可以指定不同的网络爬虫能访问的页面和禁止访问的页面,指定的页面由正则表达式表示。网络爬虫在采集这个网站之前,首先获取到这个robots.txt文本文件,然后解析到其中的规则,然后根据规则来采集网站的数据。
例如:
禁止所有机器人访问
User-agent: *
Disallow: /
允许所有机器人访问
User-agent: *
Disallow:
禁止特定机器人访问
User-agent: BadBot
Disallow: /
允许特定机器人访问
User-agent: GoodBot
Disallow:
禁止访问特定目录
User-agent: *
Disallow: /images/
仅允许访问特定目录
User-agent: *
Allow: /images/
Disallow: /
禁止访问特定文件
User-agent: *
Disallow: /.html$
仅允许访问特定文件
User-agent: *
Allow: /
.html$
Disallow: /

robots解题思路

根据提示访问robots.txt
http://111.198.29.45:39933/robots.txt
在这里插入图片描述
访问f1ag_1s_h3re.php
http://111.198.29.45:39933/f1ag_1s_h3re.php
在这里插入图片描述

X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!

在这里插入图片描述
php备份文件的格式:*.php~或者*.php.bak
攻防世界-web_第1张图片
用记事本打开,得到flag
在这里插入图片描述

X老师告诉小宁他在cookie里放了些东西,小宁疑惑地想:‘这是夹心饼干的意思吗?’

抓包:
攻防世界-web_第2张图片
访问cookie.php
http://111.198.29.45:35136/cookie.php
攻防世界-web_第3张图片
查看response
攻防世界-web_第4张图片
找到flag

X老师今天上课讲了前端知识,然后给了大家一个不能按的按钮,小宁惊奇地发现这个按钮按不下去,到底怎么才能按下去呢?

查看源码
攻防世界-web_第5张图片
disabled表示不能按;把disabled去掉
攻防世界-web_第6张图片
可以点击
得到flag
攻防世界-web_第7张图片

simple_php

题目代码
攻防世界-web_第8张图片

php弱比较==只要数值相同就可以,类型可以不相同
$a=1;
$b=1
a==b;a===b都为true
php强比较==数值相同,类型也要相同
$a=“1”;
$b=1
a==b为true
a===为false

$a="admin"与0比较会把a强制转换为数字进行比较,把a强制转化为0;
is_numeric()函数
$b不能为数字和数字字符串;
可以采用%00截断 %00是空格的意思
可以采用%20也是空格的意思
/?a=admin&b=1235%20
得到flag
攻防世界-web_第9张图片

你可能感兴趣的:(攻防世界-web)