线下培训基地–Web安全就业班CTF比赛(一)

robots文件
一般网址根目录下,会有一个robots.txt文件,文件里存放了一下敏感目录信息,这里直接访问目标网址的robot.txt
得到一个目录/admin/3hell.php,访问该目录

得到一个空白的网页,查看该页面源代码

成功获取flag信息。

更多推荐

线下培训基地--Web安全就业班CTF比赛(一)