dvwa-文件包含

初次使用,可能报错:这是因为没有配置远程包含

1、低级别

查看服务端代码,即直接包含

(2)远程包含

需要先对php进行配置,php.ini文件,配置后需要重启服务

2、中级别

过滤http://等几个字符串,替换为””,通过双写绕过

3、高级别

要求file协议

但是本地仍然可以执行,file://d://1.txt

4、不可能级别

白名单限制可选文件

 

posted @ 2023-04-21 13:54  挖洞404  阅读(47)  评论(0编辑  收藏  举报