首页 > 编程语言 >关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法

关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法

时间:2023-12-18 14:07:03浏览次数:30  
标签:function php 配置文件 url PHP allow include

关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法_PHP

做实验时发现file inclusion报错:The PHP function allow_url_include is not enabled,翻译一下是PHP函数allow_url_include还未启用,这时我想到之前好像配置DVWA靶场环境时也用到了这个

第一反应我跑去查看PHP配置文件php.ini

关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法_php_02

纳尼?!allow_url_include=on啊,明明已经开了啊

关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法_PHP_03

剑锋一转 难不成还有别的配置文件?

哦~应该是跟小P用的PHP版本有关系

打开小P->网站->管理->php版本

关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法_php_04

查看PHP版本发现我使用的是7.3.4版本

接下来进入到phpstudy_pro的extensions文件夹下,好吧摊牌了我只有一个php版本,(其实我有个疑问,为啥我的小P不能下载低版本的php,一直显示下载失败请稍后重试),点开php7.3.4nts

关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法_php_05

关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法_配置文件_06

关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法_配置文件_07

发现这也有个php配置文件,好好好这么玩是吧,打开这个php配置文件,搜索allow_url_include看看有没有结果,果然找到了,这时,我们将allow_url_include=Off改为allow_url_include=On

关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法_PHP_08

重新回到dvwa网站,重新刷新一下,看看有没有奇迹发生

关于DVWA靶场File Inclusion中出现The PHP function allow_url_include is not enabled解决办法_php_09

红色的万恶之源终于消失了,这下我们可以继续愉快的玩耍了~接下来又是新的挑战新的问题,学习网安的道路就是一个不断解决问题的过程。

标签:function,php,配置文件,url,PHP,allow,include
From: https://blog.51cto.com/heliotopekxy/8872853

相关文章

  • 神奇的 SQL 高级处理之 Window Functions → 打破我们的局限
    什么是窗口函数 WindowFunction 也称为 OLAP(OnlineAnalyticalProcessing)函数 对数据库数据进行实时分析处理,例如市场分析、财务报表等,是标准的SQL功能中文翻译过来,叫 窗口函数 ,或者 开窗函数 ,在 Oracle 中也称 分析函数 与 聚合函数 一样......
  • MATLAB 函数句柄Function handle的用法
    函数句柄的作用是可以把函数句柄直接设置为参数然后执行  函数句柄(Functionhandle)是MATLAB的一种数据类型。引入函数句柄是为了使feval及借助于它的泛函指令工作更可靠;使“函数调用”像“变量调用”一样方便灵活;提高函数调用速度,特别在反复调用情况下更显效率;提高软件重用性,......
  • 【LevelDB】【include】Slice类解析
    Slice类Slice类是对字符串的封装,设计思想与std::string_view相似。源文件位置include/leveldb/slice.h优点:1、拷贝速度快,Slice的拷贝仅需拷贝数据指针和数据长度2、多个Slice可指向同个字符串,减少资源开销3、支持std::string......
  • nodejs使用sequelize vscode报错:Type 'Model<any, any, any>' is not a constructor f
    我的模型定义如下:import{Model,DataTypes}from"sequelize";//定义资源模型classRuleextendsModel{}问题:vscdoe报错:Type'Model<any,any,any>'isnotaconstructorfunctiontype.解决:这个问题可能是由于TypeScript类型定义的问题导致的。Model 是Seq......
  • 《Function Programming in C++》
    说明《FunctionalProgramminginC++》书中代码练习测试以及一些笔记,部分代码需要用到C++20可以使用在线编译器编译代码地址:https://coliru.stacked-crooked.com/或者自己编译gcc-11.2及以上版本安装1介绍1.1什么是函数式编程用常用的函数范式模板代替一些循环等,比如std......
  • 添加普通用户到cron.allow,但没起作用
      查看/var/log/cron的报错信息,没啥有用的crontabcommandnotallowed 继续查资料,终于找到了个有用的chmod644/etc/cron.allow上面这句执行之后,报错信息有了变化/var/spool/cron/mxxx:Permissiondenied 然后想到会不会也是权限问题执行chmod655/var/spool/......
  • LOEUF (the loss-of-function observed/expected upper bound fraction) 和 pLI (prob
    LOEUF(theloss-of-functionobserved/expectedupperboundfraction):LOEUFisaconservativeestimateofevolutionaryselectionagainstdisease-causingvariantsbasedontheupperlimitoftheconfidenceintervalfortheobserved/expectedpLoFmutationra......
  • C语言进阶教程(include只能包含.h文件吗?)
    (文章目录)前言include在多文件编程中是非常重要的,我们经常使用他来包含一些头文件,方便我们管理代码和项目,那么include是只能包含头文件吗?这篇文章将会告诉大家include是不是只能包含头文件。一、include工作原理在C语言中,#include是预处理指令,它告诉编译器在源代码中包含另......
  • Flask ORM 学习笔记Part06:marshmallow的使用(下)
    前两篇学习笔记中讲了schema字段,验证器等。这篇就是Marshmallow在ORM中用的比较多的dump与load操作。dumploadMarshmallow提供了两个主要的方法:dump和load。dump:将Python对象转换为JSON、XML等格式。它将接受一个Python对象作为输入,并返回一个字符串或字节流,表示该对象......
  • Web_XCTF_WriteUp | Web_php_include
    题目分析对php代码进行分析:<?php//php开头show_source(__FILE__);//对当前源文件进行高亮显示echo$_GET['hello'];//收集get表单中hello的数据输出$page=$_GET['page'];......