攻防世界web題 robots
https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5063
百度
robots協議
robots.txt文件是一個文本文件,使用任何一個常見的文本編輯器,比如Windows系統自帶的Notepad,就可以創建和編輯它[1] 。robots.txt是一個協議,而不是一個命令。robots.txt是搜索引擎中訪問網站的時候要查看的第一個文件。robots.txt文件告訴蜘蛛程序在服務器上什么文件是可以被查看的。
聯想到在URL后加上robots.txt
URL后加上f1ag_1s_h3re.php
在URL后加上robots.txt便得到了flag
攻防世界web題 backup
https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5064
index.php文件的備份文件,在后面加上".bak",即index.php.bak