CTFer成长记录——Web专题·robots协议

发布时间 2023-06-28 21:17:52作者: MiracleWolf

一、题目链接

http://a.y1ng.vip:1126/robots/

二、题意解析

robots协议就是站点与搜索引擎约定的被允许搜索到的一个协议。也就是说,这个robots协议中规定了某些文件是不能被搜索的。但是这个协议是一种“君子协议”,懂得都懂。

 打开题目,发现robots和题目名称robot一样,暗示这道题考的是robots协议,那么我们可以通过访问robots.txt文件来看看该网站有哪些文件,然后从中找到flag文件的踪迹。

三、解法步骤

发现这些内容,User-agent:*就是可以允许任何浏览器访问,disallow就是不允许访问的文件,但是我们要解题,所以访问下flag.html,看看情况:

发现提示no,那么再看看robot-nurse文件可不可以:

虽然最开始是空白,但是将网页下拉就可以发现flag:

四、总结

本题十分基础,主要是认识robots协议,会从robots.txt中发现一些踪迹

 

 

 

 

.