phpcmsV9

一个靶机而已,别搞破坏。
flag在根目录里txt文件里
http://123.206.87.240:8001/
 
 
 
本题要点:目录扫描
 
打开网页
 
根据提示:一个靶机而已,别搞破坏。flag在根目录里txt文件里
 
 
我们先用御剑扫描一下后台 ,看看有没有什么可用的信息
 
 
我们访问一下 http://123.206.87.240:8001/robots.txt
 
可以发现
 
 
对robots.txt文件做一些补充:
(摘自 robots.txt  维基百科的解释)

输入flag~

 
 
完成!
 
 
 
 
 

最新文章

  1. java中判断字符串是否为只包含数字
  2. ASP.NET Core 中文文档 第三章 原理(15)请求功能
  3. 原创:微信小程序入口猜想?
  4. C#的变迁史 - C# 5.0 之并行编程总结篇
  5. M3: 将页面元素制作为图片
  6. C# toString()转换详细(转)
  7. Error LNK2019: unresolved external symbol "char * __stdcall _com_util::ConvertBSTRToString(wchar_t *)"
  8. DouNet学习_代码生成器
  9. Objective-c开发中混合使用ARC
  10. WebSocket 实战
  11. Duff in Love - 588B(素数的判断)
  12. 初学swift笔记字典、数组(四)
  13. [转]maven入门
  14. JSON文件存入MySQL数据库
  15. python爬虫入门(四)利用多线程爬虫
  16. [Swift]LeetCode892. 三维形体的表面积 | Surface Area of 3D Shapes
  17. REST(Representational state transfer)的四个级别以及HATEOAS介绍
  18. Python读取excel表的数据
  19. CPK公式
  20. 第二章 向量(a)接口与实现

热门文章

  1. python:利用smtplib发送邮件详解
  2. R语言读写数据
  3. 第一章 - HTTP概述
  4. JS使用知识点理解
  5. [HAOI2011] Problem b - 莫比乌斯反演
  6. C语言移除链表元素
  7. c++踩坑大法好 typedef和模板
  8. blob - 二进制文件流下载
  9. HTML link标签
  10. BUUCTF [SUCTF 2019]EasySQL