包含分类
本地包含就是包含本地服务器的文件
远程包含
小结:文件是别人服务器上的,运行是在自己服务器上,所以在本地是找不到木马文件的
dvwa演示
包含漏洞能做什么
补充:php_ini文件里的disable_functions = …
“=”后面的都是通常禁止在php执行的函数
包含日志文件
先开启Apache日志功能
截断包含(%00)
包含分类
本地包含就是包含本地服务器的文件
远程包含
小结:文件是别人服务器上的,运行是在自己服务器上,所以在本地是找不到木马文件的
dvwa演示
包含漏洞能做什么
补充:php_ini文件里的disable_functions = …
“=”后面的都是通常禁止在php执行的函数
包含日志文件
先开启Apache日志功能
截断包含(%00)