dvwa文件包含漏洞和远程文件利用漏洞

时间:2021-09-04 21:41:01

关于dvwa的这两个漏洞

首先在Metaspilotable里面是默认关闭的

所以我们首先是要打开这两个漏洞

首先命令进入配置文件

sudo vi /etc/php5/cgi/php.ini

然后将allow_url_include=Off和allow_url_fopen=Off都改为On

保存退出后

重新启动apache

sudo /etc/init.d/apache2 restart

就可以进行测试了