攻防世界XCTF-WEB-新手练习区(1-3)
第一题:view_source
题目描述:X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。
通过描述提示发现鼠标右键不能能使用,大概是让我们不让我们查看网页源代码,可以按f12打开开发者工具进行查看,flag是:
cyberpeace{ac9d97dc4b075ec9a16834300222ef10}
第二题:robots
题目描述:X老师上课讲了Robots协议,小宁同学却上课打了瞌睡,赶紧来教教小宁Robots协议是什么吧。
robots协议也叫robots.txt(统一小写)是一种存放于网站根目录下的ASCII编码的文本文件,所以这关要找到robots.txt。在网站根目录下加上/robots.txt
发现了一个f1ag_1s_h3re.php文件名,在网站根目录下加上
/f1ag_1s_h3re.php,找到flag:
cyberpeace{a2e30fd52d7e5c27d6d0096553d88aca}
题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!
进入靶场看见主页提示,你知道index.php的备份文件名吗?
这个题很明显就是找到index.php备份文件,php的备份文件一般是*.php.bak,在根目录下输入/index.php.bak,下载备份文件
用文本格式打开,找到flag:
Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}
推荐文章++++
