网站:

攻防世界

目录

Training-WWW-Robots

题解

知识点

1.robots.txt

PHP2

题解

知识点

1.index.phps

2.为什么要二次编码?​编辑


Training-WWW-Robots

题解

可知是要robots.txt文件上下文章
找到了隐藏文件fl0g.php

知识点

1.robots.txt

robots.txt是网站管理者写给爬虫的一封信,里面描述了网站管理者不希望爬虫做的事,比如:
  • 不要访问某个文件、文件夹
  • 禁止某些爬虫的访问
  • 限制爬虫访问网站的频率
一个自觉且善意的爬虫,应该在抓取网页之前,先阅读robots.txt,了解并执行网站管理者制定的爬虫规则
但有些时候robots.txt可能暴露了相关文件。

PHP2

题解

61.147.171.105:50033/index.phps

输入提示:

利用Burp将admin进行URL编码,发现还是不行

但是浏览器自动帮我们把URL编码翻译成了"admin"

于是思路来了,再来编码一次!!

知识点

1.index.phps

index.php大家不陌生,index.phps是啥?

phps即为 PHP Source,PHP源代码文件。

phps文件就是php的源代码文件,通常用于提供给用户(访问者)查看php代码,因为用户无法直接通过Web浏览器看到php文件的内容,所以需要用phps文件代替。

2.为什么要二次编码?

此处看出后台会进行一次解码,

而$_GET自带一次解码,

所以我们要进行二次编码。

Logo

火山引擎开发者社区是火山引擎打造的AI技术生态平台,聚焦Agent与大模型开发,提供豆包系列模型(图像/视频/视觉)、智能分析与会话工具,并配套评测集、动手实验室及行业案例库。社区通过技术沙龙、挑战赛等活动促进开发者成长,新用户可领50万Tokens权益,助力构建智能应用。

更多推荐