栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

【环境搭建】4步:从0搭建文件上传漏洞靶场upload-labs

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

【环境搭建】4步:从0搭建文件上传漏洞靶场upload-labs

目录

1 背景2 准备3 安装4 测试

1 背景
    之所以写这篇文章,是因为upload-labs靶场对组成环境的版本要求比较高,搭配不当容易导致部分漏洞无法复现。
      为了复现%00截断漏洞,需要PHP版本小于5.3.4,因此靶场环境建议PHP版本采用5.2.17。而为了配合5.2.17版本的PHP,需要Apache2.2。手动搭建满足上述版本要求的环境较难。
    为了能让更多的时间花费在渗透测试的实验中,减少搭配环境过程的犯错,建议一步步跟随本节内容从0搭建靶场环境。
2 准备
    在虚拟机中安装好Windows系统,本节内容采用的是win2008R2SP1版本。下载靶场代码,这是一个为了免去大家环境搭建的烦恼、基于phpstudy这个php集成环境搭建的、直接安装就能使用的靶场代码。下载网址为https://github.com/c0ny1/upload-labs/releases。
3 安装
    将上述下载的靶场代码文件进行解压,重命名为upload-labs,并将解压后文件复制到win2008虚拟机C盘中。
    可以看看使用说明,先双击运行这个批处理文件,用于修改phpStudy.ini,httpd.conf,php.ini三个配置文件中的路径为最新的路径。
    再运行phpStudy。
    phpStudy运行状态如下,本靶场无需MySQL该软件也没有部署数据库,所有MySQL启动失败。
4 测试

将真实机与虚拟机桥接在同一局域网,真实机浏览器输入虚拟机IP地址访问靶场,可以看到访问结果如下:

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/750921.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号