DVWA(四) —— 文件包含

概念 一种代码处理方法,函数如include,require等,参数是文件名 文件名参数用户可控且过滤不严,会被攻击者偷梁换柱 包含是服务器端原本就有的功能,文件是攻击者控制的参数 准备 Firefox、DVWA、Max HackBar 破解过程 low等级 打开phpStudy,其余选项菜单,PHP扩展及设置,参数开关设置,勾选allow_url_includephp 打开DVWA页面,安全等级
相关文章
相关标签/搜索