write-up/web

[HackCTF] /

여니두 2019. 11. 19.

 

숨겨진 flag를 찾으라는 것 같다.

 

.

.

.

찾아본 결과, 문제를 풀려면 'Hidden Flag'로봇사진을 보고 robots.txt라는 것을 떠올려야 한다고 한다.

 

* robots.txt?

: 인터넷 검색엔진 배제 표준(Robots Exclusion Protocol)이란 보안이 필요한 내용이 검색엔진에 유출되지 못하도록 웹 페이지를 작성하는 방법을 기술한 국제 기술 표준이다.

 

검색엔진이 일정 주기로 사이트에 들어가서 추가 및 변화된 것이 있는지 크롤링해간다. 그 때 검색엔진이 어느 것은 크롤링해도 되고 안되는지 참고하는 것이 robots.txt나 html의 meta tag라고 한다.

어디까지 참고이고 참고하지 않을 수 있다는 것이 주의할 점!

 

문제 제목이 / 인 것과, robots.txt를 합해서 생각하여 아래와 같이 적어보았다.

 

* User-agent: *

> 모든 로봇을 뜻한다는 것. 즉, 모든 로봇의 검색을 허용한다는 뜻.

 

* Disallow: /robot_flag/

> '불허'. 검색이 안 되게 하고 싶은 디렉토리를 적어놓은 것.

 

 

루트 디렉토리에서 검색 !

답: HackCTF{w3lcome_to_s1mple_web_h3cking!}

'write-up > web' 카테고리의 다른 글

[HackCTF] Button  (0) 2019.11.19
[HackCTF] Hidden  (0) 2019.11.19
[webhacking.kr] Challenge 15  (0) 2019.10.04
[webhacking.kr] Challenge 26  (0) 2019.10.04
[webhacking.kr] Challenge 54  (0) 2019.10.03

댓글