2.File Inclusion配置dvwa——小白笔记——文件包含漏洞

0x01:

1.进入dvwa的File Inclusion模块,查看
2.File Inclusion配置dvwa——小白笔记——文件包含漏洞
//发现The PHP function allow_url_include is not enabled.

2.启用allow_url_include,php.ini配置文件修改
①在Linux下,vim /etc/php/7.0/apache2/php.ini
2.File Inclusion配置dvwa——小白笔记——文件包含漏洞
配置完成后,重启apache
②在windows下,修改php.ini
2.File Inclusion配置dvwa——小白笔记——文件包含漏洞
配置完成后重启phpstudy
3.Windows下查看dvwa的站点,以及fi漏洞的位置:
2.File Inclusion配置dvwa——小白笔记——文件包含漏洞
//如上图所示,为dvwa的站点
2.File Inclusion配置dvwa——小白笔记——文件包含漏洞
//如上图所示,在一个服务器上的其他位置,有包含的文件。