[WRITEUP] CTF IndoXploit 2017 MR ROBOT
![]() |
| Image from http://www.indoxploit.or.id/ |
Mungkin dari kalian belum ada yang tau apa itu CTF, mungkin penjelasan di web https://yohan.es/ctf/ akan membantu kalian memahami apa itu CTF.
MR ROBOT - 20 Points
Website
Soal :
Disallow by Robots
Solusi :
Didalam soalnya kita tahu bahwa harus membuka robots.txt. Apa itu robots.txt? robots.txt adalah file didalam direktori website berekstensi .txt yang berfungsi sebagai filter untuk mesin pencari seperti Google, Yahoo, Bing, dan lain sebagainya yang mana boleh ditampilkan di mesin tersebut dan juga mana yang tidak boleh ditampilkan, mana yang boleh diindeks oleh mesin pencari dan mana yang tidak boleh terindeks di mesin pencari sesuai dengan ketentuan yang ditulis di robots.txt itu sendiri.
Didalam kasus ini situsnya adalah ctf indoxploit itu sendiri. Buka ctf.indoxploit.or.id/robots.txt lalu ada filter dimana tidak di ijinkan /ctf/flag.txt untuk terindeks
setelah itu kita buka ctf.indoxploit.or.id/ctf/flag.txt dan didapatkan flagnya.
Didalam soalnya kita tahu bahwa harus membuka robots.txt. Apa itu robots.txt? robots.txt adalah file didalam direktori website berekstensi .txt yang berfungsi sebagai filter untuk mesin pencari seperti Google, Yahoo, Bing, dan lain sebagainya yang mana boleh ditampilkan di mesin tersebut dan juga mana yang tidak boleh ditampilkan, mana yang boleh diindeks oleh mesin pencari dan mana yang tidak boleh terindeks di mesin pencari sesuai dengan ketentuan yang ditulis di robots.txt itu sendiri.
Didalam kasus ini situsnya adalah ctf indoxploit itu sendiri. Buka ctf.indoxploit.or.id/robots.txt lalu ada filter dimana tidak di ijinkan /ctf/flag.txt untuk terindeks
![]() |
| Images from http://www.siberelax.com |
setelah itu kita buka ctf.indoxploit.or.id/ctf/flag.txt dan didapatkan flagnya.


Post a Comment