前言
今天在做dvwa的file inclusion,发现远程 文件包含出错
解决方法
可以看到提示的服务器配置中禁用url文件访问。Warning: include() [function.include]: URL file-access is disabled in the server configuration in /var/www/dvwa/vulnerabilities/fi/index.php on line 35
-
在linux中搜索php.ini文件
命令:
find / -name php.ini我们去修改
/etc/php5/cgi/php,ini -
vim 打开文件
vim /etc/php5/cgi/php.ini -
搜索关键字
allow_url_include或者allow_url_ fopen设置两个都为On
可以发现allow_url_include为off我们修改它为On -
重新尝试远程访问,访问成功。
自己遇到的坑
当我发现问题的时候,我没有意识的修改的是php的php.ini,而是去查看了我的dvwa的php.ini 发现没有错误,自己研究了半天,才发现想错了,可以查看自己的dvwa下大的php发现是对的。