首页 > 其他分享 >文件上传漏洞靶场:upload-labs(附在线地址)

文件上传漏洞靶场:upload-labs(附在线地址)

时间:2023-04-24 13:56:44浏览次数:50  
标签:容器 upload id labs yum 镜像 docker 靶场

重装系统:CentOS 7.6

image
密钥对验证,或密码验证,根据自身情况选择,博主这边为了ssh连接方便选用的密码校验。

WindTerm登录系统

image
需提前去云服务器的安全组,开放22端口ssh连接。

更新软件

yum update
yum upgrade

yum升级这两个命令之间有很小的区别。yum update将更新您系统上的软件包,但跳过删除过时的软件包这一步。
yum upgrade更新系统上的所有软件包的同时,也会删除过时的软件包。
这从本质上来看,yum update更安全,因为您不必担心在更新软件时意外删除必要的软件包。
发出yum upgrade命令时,请谨慎使用,因为它可能不会保留您仍在使用的某些软件包。

安装docker,启动并设置开机自启

yum install -y docker
systemctl start docker.service
systemctl enable docker.service

验证Docker是否安装成功:

docker run hello-world

补充代码:linux centos常用命令
reboot                    普通重启
shutdown -r now           立刻重启(root用户使用)
halt                      立刻关机
poweroff                  立刻关机
shutdown -h now           立刻关机(root用户使用)
systemctl enable docker   设置docker开机自启
systemctl disable docker  关闭docker开机自启

docker pull镜像

docker pull c0ny1/upload-labs

upload-labs靶场开源地址:https://github.com/c0ny1/upload-labs/
靶场涉及的上传漏洞部分依赖Windows操作系统,部分依赖Linux操作系统,部分可以同时在Windows和linux上运行。 本镜像是为了解决依赖Linux环境的漏洞(Pass-19),其他Pass建议在Windows上搭建环境。

创建容器,并设置开机自启动

docker run --name=upload-labs -d -p 80:80 --restart=always c0ny1/upload-labs

--restart=always是为了保证能够docker启动后可以自动开启实例

启动成功后,容器加自启

docker update --restart=always 【容器ID】

补充代码:docker常用命令
docker info          显示docker的系统信息,包括镜像和容器的数量
docker version       显示docker的版本信息。

docker               帮助命令

docker images        查看所有本地主机上的镜像
docker search        搜索镜像
docker pull          下载镜像
docker rmi           删除镜像 

docker run  镜像id     新建容器并启动
docker ps             列出所有运行的容器
docker rm 容器id       删除指定容器

docker start 容器id    启动容器
docker restart 容器id  重启容器
docker stop 容器id     停止当前正在运行的容器
docker kill 容器id     强制停止当前容器

exit                   容器直接退出
ctrl +P +Q             容器不停止退出

docker run -d 镜像名    后台启动命令
docker logs            查看日志
docker top 容器id       查看容器中进程信息ps
docker inspect 容器id   查看镜像的元数据
docker exec            进入当前容器后开启一个新的终端,可以在里面操作。
docker attach          进入容器正在执行的终端
docker cp              从容器内拷贝到主机上

在线地址:readcoder.com,过段时间,会在暗魂社区同步更新sqli-labs和NPS的部署教程。
Ps.打烂了可以留言我回滚快照,大佬轻点

标签:容器,upload,id,labs,yum,镜像,docker,靶场
From: https://www.cnblogs.com/avatar3/p/17349066.html

相关文章

  • vulnhub靶场之ADROIT: 1.0.1
    准备:攻击机:虚拟机kali、本机win10。靶机:Adroit:1.0.1,下载地址:https://download.vulnhub.com/adroit/Adroit-v1.0.1.ova,下载后直接vbox打开即可。知识点:shell反弹(jar)、sql注入、简单的代码编写、逆向、dns解析。这个靶场比较推荐,因为之前做的大都是python、php的,这种java类的......
  • react18中antd的Upload组件上传头像,并且拿到服务器返回的头像的url地址在页面中显示头
    业务需求:上传头像,上传完毕后拿到头像的url,把头像展示在页面中,最终把头像url和其他用户信息一起发送给服务器 上传头像流程 导入Upload组件和图标(一个加号,一个加载中)import{Upload}from'antd';import{PlusOutlined,LoadingOutlined}from'@ant-design/ic......
  • Appuploader安装指南
    转载:http://kxdang.com/topic/appuploader/install.html下载和安装appuploaderIOS开发工具官网地址 http://www.applicationloader.net/最新版本已经优化了没支付688给apple的账号登录流程,无需再安装其他软件。部分电脑最新版本无法启动,请下载老版本。下载最新版本下载老版......
  • Appuploader证书申请教程
    转载:http://kxdang.com/topic/appuploader/certification.htmlIOS证书制作教程点击苹果证书按钮点击新增输入证书密码,名称这个密码不是账号密码,而是一个保护证书的密码,是p12文件的密码,此密码设置后没有其他地方可以找到,忘记了只能删除证书重新制作,所以请务必记住密码。还......
  • Appuploader证书申请教程
    转载:http://kxdang.com/topic/appuploader/certification.htmlIOS证书制作教程点击苹果证书按钮点击新增输入证书密码,名称这个密码不是账号密码,而是一个保护证书的密码,是p12文件的密码,此密码设置后没有其他地方可以找到,忘记了只能删除证书重新制作,所以请务必记住密码。还......
  • 《简化iOS APP上架流程,App Uploader助你搞定!》
    转载;http://kxdang.com/topic/appuploader/questions.htmlAppuploader常见错误及解决方法  问题解决秘籍遇到问题,第一个请登录苹果开发者官网检查一遍账号是否有权限,是否被停用,是否过期,是否有协议需要同意,并且在右上角切换账号后检查所有关联的账号是否工作正常,apple......
  • 《简化iOS APP上架流程,App Uploader助你搞定!》
    转载;http://kxdang.com/topic/appuploader/questions.htmlAppuploader常见错误及解决方法  问题解决秘籍遇到问题,第一个请登录苹果开发者官网检查一遍账号是否有权限,是否被停用,是否过期,是否有协议需要同意,并且在右上角切换账号后检查所有关联的账号是否工作正常,apple......
  • xv6 labs Copy-On-Write fork
    虚拟内存提供了一个中间层:内核可以通过将PTE标记为invalid或者read-only来拦截内存引用,这会导致pagefault,此时,你可以通过修改PTE来改变地址的含义。在计算机系统中有一种说法,任何系统问题都可以通过中间层解决。lazyallocation实验提供了一个例子,本次实验将探索另一个例子:copy-o......
  • vulstack2 靶场做题笔记
    环境配置DCIP:10.10.10.10OS:Windows2012WEB默认初始密码登陆不进去,利用de1ay/1qaz@WSX登陆IP1:10.10.10.80IP2:192.168.111.80OS:Windows2008pcIP1:10.10.10.201IP2:192.168.111.201OS:Windows7攻击机kaliip:192.168.111.130内网网段:10.10.10.0/24......
  • 《SQLi-Labs》01. Less 1~5
    目录前言Less-1知识点题解Less-2题解Less-3题解Less-4题解Less-5知识点题解sqli。开启新坑。前言对于新手,为了更加直观的看到sql注入语句,可以在以下文件添加两句:echo$sql; #将构造的sql语句进行输出echo"<br>"; #换行输出这样就可以在页面实时看到sql语句,便......