해당 Challenge 문제는 'Club N00b' 다음으로 출재된 문제다. 대놓고 'Robots' 파일에 대한 여부를 묻고 있어 금방 풀거라 생각했다. 심지어 문제 안내 문장으로 '웹 크롤러들에게 사이트 색인화 방법을 알려줄 표준화 방법' 에 대해 묻고 있다.
http://challs.n00bzunit3d.xyz:36083/robots
문제 페이지 접근 시 'Where the Robots at?' 이라 묻고 있다. 고민할 필요도 없이 본인은 웹 크롤러들의 페이지 접근 제어 규약 파일은 'robots.txt' 파일 존재여부를 묻는다 판단하였다. 해당 파일의 경우 웹 사이트의 최상위 경로 - 루트에 위치해야 하므로 페이지 URL 내 /robots.txt 를 URL 내 삽입하여 접근시도하고자 판단이 들었다.
해당 문제는 웹 크롤러에 대한 접근제어 파일인 'robots.txt' 파일에 대한 정의를 알고 있다면 해결이 가능한 문제였다.
n00bz{1_f0und_7h3_r0b0ts!}
'Write-Up > 2023-n00bz_CTF' 카테고리의 다른 글
n00bz CTF 2023 - [PWN] Flag Shop (0) | 2023.08.25 |
---|---|
n00bz CTF 2023 - [Web] Secret Group (0) | 2023.08.25 |
n00bz CTF 2023 - [Web] Club_N00b (0) | 2023.06.11 |