鄭州做網(wǎng)站找哪家seo網(wǎng)站優(yōu)化培訓(xùn)
給咱一個(gè)phpinfo那么必然有他的道理
PHP的配置選項(xiàng)allow_url_include為ON的話,則include/require函數(shù)可以加載遠(yuǎn)程文件,這種漏洞被稱為"遠(yuǎn)程文件包含漏洞(Remote File Inclusion RFI)"。
?allow_url_fopen = On??是否允許打開遠(yuǎn)程文件
?allow_url_include = On? 是否允許include/require遠(yuǎn)程文件
解法一、
burp 抓包
?解法二、
遠(yuǎn)程包含 | CTFHub