Everything is hacked.

There is no 100 % security.

Write-Up/2023-n00bz_CTF

n00bz CTF 2023 - [Web] Robots

Kai_HT 2023. 6. 11. 21:02

< n00bz CTF 2023 Robots >

해당 Challenge 문제는 'Club N00b' 다음으로 출재된 문제다. 대놓고 'Robots' 파일에 대한 여부를 묻고 있어 금방 풀거라 생각했다. 심지어 문제 안내 문장으로 '웹 크롤러들에게 사이트 색인화 방법을 알려줄 표준화 방법' 에 대해 묻고 있다.

http://challs.n00bzunit3d.xyz:36083/robots

< Robots Main Page >

문제 페이지 접근 시 'Where the Robots at?' 이라 묻고 있다. 고민할 필요도 없이 본인은 웹 크롤러들의 페이지 접근 제어 규약 파일은 'robots.txt' 파일 존재여부를 묻는다 판단하였다. 해당 파일의 경우 웹 사이트의 최상위 경로 - 루트에 위치해야 하므로 페이지 URL 내 /robots.txt 를 URL 내 삽입하여 접근시도하고자 판단이 들었다.

< Robots Requesting the robots.txt file >

해당 문제는 웹 크롤러에 대한 접근제어 파일인 'robots.txt' 파일에 대한 정의를 알고 있다면 해결이 가능한 문제였다.

< Robots flag in Page >

n00bz{1_f0und_7h3_r0b0ts!}

'Write-Up > 2023-n00bz_CTF' 카테고리의 다른 글

n00bz CTF 2023 - [PWN] Flag Shop  (0) 2023.08.25
n00bz CTF 2023 - [Web] Secret Group  (0) 2023.08.25
n00bz CTF 2023 - [Web] Club_N00b  (0) 2023.06.11