web安全--文件包含實例操作

文件包含分爲LFI(本地文件包含)和RFL(遠程文件包含)兩種。文件包含的前提是服務器allow_url_openllow_url_include(LFI)或者allow_url_open(RFI)。在owasp環境中可以在/etc/php5/cli/php/ini查看。 同樣進入owasp靶機的DVWA 1. 選擇進入安全級別爲low 2.進入file inclusion查看後端源碼,該頁面包含
相關文章
相關標籤/搜索