这不是本地包含文件嘛,我们把包含的文件改一下
然后去包含其他文件过来
我们去执行包含命令
包含成功
我们继续
在做这关之前我们要去php的配置文件中打开一个东西
我这里用的5.6.9的所以我要打开5.6.9的配置文件,调为ON后记得重启一下服务器
然后打开关卡
远程包含文件,我们就直接用百度上的链接得了
我们就包含到这个页面吧
包含成功
我们继续
不安全的文件下载,我们点击任意一个下载图片抓包然后
我们可以任意修改文件进行下载操作,我们就随便来一个吧,把这个页面下载下来
放包查看
发现可以下载文件了,执行成功