dvwa文件包含漏洞和远程文件利用漏洞

关于dvwa的这两个漏洞php

首先在Metaspilotable里面是默认关闭的apache

因此咱们首先是要打开这两个漏洞测试

首先命令进入配置文件url

sudo vi /etc/php5/cgi/php.inispa

而后将allow_url_include=Off和allow_url_fopen=Off都改成Onrest

保存退出后it

从新启动apachetable

sudo /etc/init.d/apache2 restart配置

就能够进行测试了
cgi