DVWA-File Inclusion通关教程-完结
页面功能
点击页面上提供的三个页面,单击这些文件就会显示其执行内容,同时发现提交是由GET方式进行,使用page
参数传参。




Low
源码审计
<?php
// The page we wish to display
$file = $_GET[ 'page' ];
?>
源码很简单,用 GET 方法接收文件路径,然后将其包含进来。服务器包含文件时,无论文件是否是 PHP 文件,都会尝试当做 PHP 文件来执行。如果文件内容确实是 PHP 文件,则会正常执行并返回结果,如果不是则会将文件内容回显到网页