注:作者是CTF初学者,边学习边记录,如有错误或疏漏请批评指正,也请各位大佬多多包涵。
攻防世界-WEB新手练习区 12题入门题 Writeup
(注意:攻防世界WEB题每次生成场景后,有时flag会改变,因此flag不同不要在意,主要是学习解题思路和方法)
0X01view_source
X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。
题目提示查看源码,鼠标右键不管用,用F12打开控制台
发现源码里有flag
cyberpeace{d8e1850dd09cba974a8ad6de6eecbc1d}
0x02robots
X老师上课讲了Robots协议,小宁同学却上课打了瞌睡,赶紧来教教小宁Robots协议是什么吧。
根据提示(也可用御剑后台扫描得到),输入/robots.txt
发现提示跳转f1ag_1s_h3re.php
2.打开f1ag_1s_h3re.php,发现flag
cyberpeace