DVWA-File Inclusion(文件包含)
文件包含漏洞,当我们在一个代码文件想要引入、嵌套另一个代码文件的时候,就是文件包含。
常见的文件包含函数有include require等函数。
为什么文件包含有漏洞?
在一般情况下,开发者想要的是包含一个期望的PHP文件,但是攻击者可以包含一些恶意的PHP文件,直接在服务器执行PHP代码
特性:包含的代码会当做PHP文件执行。
本地文件包含 :
文件包含漏洞,当我们在一个代码文件想要引入、嵌套另一个代码文件的时候,就是文件包含。
常见的文件包含函数有include require等函数。
为什么文件包含有漏洞?
在一般情况下,开发者想要的是包含一个期望的PHP文件,但是攻击者可以包含一些恶意的PHP文件,直接在服务器执行PHP代码
特性:包含的代码会当做PHP文件执行。
本地文件包含 :