功防世界web新手区题目总结(1)
1.view_source
查看网页源代码也可以通过F12(开发者工具)来查看
2.robots
robots协议也叫robots.txt(统一小写)是一种存放于网站根目录下的ASCII编码的文本文件,它通常告诉网络搜索引擎的漫游器(又称网络蜘蛛),此网站中的哪些内容是不应被搜索引擎的漫游器获取的,哪些是可以被漫游器获取的。
在网址后面加上/robots.txt就可以发现
然后将网站后的robots.txt改为f1ag_1s_h3re.php,就可以得到flag
3.backup
对于备份文件,其后缀名一般为:.git .svn .swp .~ .bak .bash_history .bat
在网站后面加入/index.php.bak,得到下载文件,用记事本打开,得到flag
4.cookie
利用F12进入,查看网页源代码,点击Network
刷新一下网页,打开
发现Cookie,在网页后面输入cookie.php,就可以得到cookie.php,打开,就可以找到flag
5.disabled_button
disabled 属性规定应该禁用 input 元素。
被禁用的 input 元素既不可用,也不可点击。可以设置 disabled 属性,直到满足某些其他的条件为止(比如选择了一个复选框等等)。然后,就需要通过 JavaScript 来删除 disabled 值,将 input 元素的值切换为可用。
利用F12,查看网页源代码,找到disabled,只要删除,回车。就可以在页面上点击了,就可以得到flag