需要管理员WEB 未解决

分数: 35 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 5645
提  示:
描  述:
好像需要管理员
评论
Makaba 8月前

为啥大家的dirsearch都能扫出来robots.txt呀,我用默认的字典扫描不出来这个

回复 0
TortoisEast 3月前

其实也是常见思路吧,一般web页面都会自带robots.txt

回复 0

theo1234 7月前

不知道,但是dirsearch我用起来比dirb好,我只是新手。希望能有个人告诉我御剑怎么样。

回复 0

nihaozy 7月前

这个试试:-w /usr/share/seclists/Discovery/Web-Content/common.txt

回复 0

江南花家第七子花满楼 8月前

dirsearch扫描目录,发现一个robots.txt,提示存在resusl.php路径,拼接访问,发现进去页面后提示不是管理员,还有一个提示是if ($_GET[x]==$password) 此处省略1w字,get请求,那么后接x传参,挨个试试管理的密码,最终admin

回复 1

weiyouzhunze 8月前

为啥不是设置为自己的主机为代理,难道是这个网址比前面几个高级了,在这方面更安全了,能知道我真实地址的原因么

回复 0

HK1ng 8月前

...dirsearch扫描,出现robots.txt,提示有resusl.php,但是进去之后提示不是管理员,ip被记录了,我还以为要xff,结果是get传参,挺...

回复 0

zhwen 8月前

robots协议利用,结合题目名称解题

回复 0

看writeup刷题 8月前

1个金币就够了吧

回复 0

3406290772 10月前

先用dirsearch进行扫描,得到一个robots.txt文件再用浏览器进行访问这个文件,又得到一个resusl.php,再次进行访问发现有if ($_GET[x]==$password) 此处省略1w字这个东西,反正具有管理员权限的名字就这几个,挨个试就行了。

回复 0

freestyle 1年前

描述很有用,在你走不动的时候,卡的时候,管理员?password?admin

回复 0

ruien 1年前

扫描端口,发现一个robots.txt,打开resusl.php,要验证变量x=password,bp爆破一下,或者猜一下admin,/resusl.php/?x=admin得到flag

回复 0

迷茫的三千面 1年前

flag{fc4ed8f117fa7b517c2dcb335ce5e81c}

回复 0

WriteUp

image
harry

3 金币

评分(13)

解题动态

gongyy 攻破了该题 33分钟前
巴咕噜182 攻破了该题 1小时前
yang0000 攻破了该题 15小时前
2647941092 攻破了该题 16小时前
changqinshu 攻破了该题 17小时前
四叠半神话大系 攻破了该题 20小时前
chi 攻破了该题 22小时前
你好世界0001 攻破了该题 22小时前
11223 攻破了该题 23小时前
huangxu 攻破了该题 1天前
aboic 攻破了该题 1天前
17659991125 攻破了该题 1天前
YYYYHHHHNNNN 攻破了该题 1天前
彭彭 攻破了该题 1天前
chenmin 攻破了该题 1天前
巧屿 攻破了该题 1天前
demonsong 攻破了该题 1天前
tomato_cat 攻破了该题 2天前
ProzacLou 攻破了该题 2天前
ALyCE 攻破了该题 2天前
问题反馈