Hack this site basic 11
Hack this site basic 11
终于来到了最后的 Hack this site basic 11关,这一关提示说是需要阿帕奇的知识,对于新手来说一无所知,没有头绪,还是搜索了一下,下面整理了一下整个思路,学学吧
首先,看界面:说需要会 阿帕奇
进入界面后,每点击一次,歌曲的名字会变:
(1)、因为每点击一次,歌曲的名字会变:猜想是否有多个页面,后边输入index.php,果然出现登录页面:
(2)、猜想是否还有其他页面,依次试验/a,/b,/c,/d,/e,(这一步操作比较骚,不知道怎么想出来的,估计需要经验吧),在/e出现以下页面:
(3)、结合歌曲都是elton john唱的,于是https://www.hackthissite.org/missions/basic/11/e/l/t/o/n,出现:
(4)、这里终于用到阿帕奇的知识了,.htaccess,这个命令htaccess在一个特定的文档目录中放置一个包含一个或多个指令的文件, 以作用于此目录及其所有子目录。
于是:
(5)、在链接输入DaAnswer,出现密码:
这样就过关了
这一关用到的知识是阿帕奇,需要接下来好好学习。
概述来说,htaccess文件是Apache服务器中的一个配置文件,它负责相关目录下的网页配置。通过htaccess文件,可以帮我们实现:网页301重定向、自定义404错误页面、改变文件扩展名、允许/阻止特定的用户或者目录的访问、禁止目录列表、配置默认文档等功能。
Unix、Linux系统或者是任何版本的Apache Web服务器都是支持.htaccess的,但是有的主机服务商可能不允许你自定义自己的.htaccess文件。
启用.htaccess,需要修改httpd.conf,启用AllowOverride,并可以用AllowOverride限制特定命令的使用。如果需要使用.htaccess以外的其他文件名,可以用AccessFileName指令来改变。例如,需要使用.config ,则可以在服务器配置文件中按以下方法配置:AccessFileName .config 。
笼统地说,.htaccess可以帮我们实现包括:文件夹密码保护、用户自动重定向、自定义错误页面、改变你的文件扩展名、封禁特定IP地址的用户、只允许特定IP地址的用户、禁止目录列表,以及使用其他文件作为index文件等一些功能。