一、Moderate Hackyholidays CTF Web 12
访问没有任何信息,只有一段动态视频和图片。
1、flag1:
访问/robots.txt,得到第一个flag
^FLAG^a5e751ad462e41a83378eabef4d7fa25a6aed78ed8af73fa62355a4b231ef800$FLAG$
2、flag2:
在robots.txt页面发现“Disallow: /s3cr3t-ar3a”页面,访问/s3cr3t-ar3a,页面提示Page Moved。查看页面源码没有发现任何信息,F12检查元素,在DOM结构中发现第二个flag
^FLAG^a3557f70508b72b43d6d9c00311f1196a57643a65002dbc0ea1dfe2bf3134ac1$FLAG$
https://lia.mg/posts/hackerone-hacky-holidays-2020-ctf-writeup/
^FLAG^a5e751ad462e41a83378eabef4d7fa25a6aed78ed8af73fa62355a4b231ef800$FLAG$标签:hackone,robots,FLAG,a5e751ad462e41a83378eabef4d7fa25a6aed78ed8af73fa62355a4b231e From: https://www.cnblogs.com/fiveHundredMiles/p/17535153.html