| assets/images | ||
| README.md | ||
No robots here
Descrizione
Autore: @lotus98
Sei in grado di trovare i robots?
Sito: http://no-robots.challs.olicyber.it
Strumenti e conoscenze necessarie
Strumenti: nessuna, è una challenge sul web
Per risolvere questa challenge abbiamo bisogno di conoscenza base dell'architettura dei siti web.
Soluzione
Apri soluzione
Quando apriamo il link al sito, possiamo vedere questa pagina qui:
Come vediamo, la flag non è contenuta all'interno della home page.
Sappiamo che nelle architetture dei siti web, per indicare a bot che creano una mappa del sito (come i crawler di google), si utilizza un file speciale nel sito chiamato robots.txt.
Possiamo accedere a questa risorsa manualmente aggiungendo la risorsa al URL del sito, e potrebbe dirci di file o cartelle che il sito vuole nascondere dai robots che navigano nel sito:
Come vediamo, il file robots.txt ci indica che qualunque bot / crawler / robot non può accedere alla risorsa che si trova a /I77p0mhKjr.html dalla home.
Quindi semplicemente accedendo ad <URL> + I77p0mhKjr.html, possiamo ottenere la flag finale.