write-up/web
[HackCTF] /
숨겨진 flag를 찾으라는 것 같다.
.
.
.
찾아본 결과, 문제를 풀려면 'Hidden Flag'와 로봇사진을 보고 robots.txt라는 것을 떠올려야 한다고 한다.
* robots.txt?
: 인터넷 검색엔진 배제 표준(Robots Exclusion Protocol)이란 보안이 필요한 내용이 검색엔진에 유출되지 못하도록 웹 페이지를 작성하는 방법을 기술한 국제 기술 표준이다.
검색엔진이 일정 주기로 사이트에 들어가서 추가 및 변화된 것이 있는지 크롤링해간다. 그 때 검색엔진이 어느 것은 크롤링해도 되고 안되는지 참고하는 것이 robots.txt나 html의 meta tag라고 한다.
어디까지 참고이고 참고하지 않을 수 있다는 것이 주의할 점!
문제 제목이 / 인 것과, robots.txt를 합해서 생각하여 아래와 같이 적어보았다.
* User-agent: *
> 모든 로봇을 뜻한다는 것. 즉, 모든 로봇의 검색을 허용한다는 뜻.
* Disallow: /robot_flag/
> '불허'. 검색이 안 되게 하고 싶은 디렉토리를 적어놓은 것.
루트 디렉토리에서 검색 !
답: HackCTF{w3lcome_to_s1mple_web_h3cking!}
'write-up > web' 카테고리의 다른 글
[HackCTF] Button (0) | 2019.11.19 |
---|---|
[HackCTF] Hidden (0) | 2019.11.19 |
[webhacking.kr] Challenge 15 (0) | 2019.10.04 |
[webhacking.kr] Challenge 26 (0) | 2019.10.04 |
[webhacking.kr] Challenge 54 (0) | 2019.10.03 |
댓글