CTFSHOW-远程文件包含(RFI)

解题思路

信息获取

题目要求我们输入路径进行访问,尝试直接访问/var/www/index.php

却提示禁止访问敏感目录或文件

题目提示是远程文件包含,因此考虑远程执行webshell

 


目录