【旧活新整】Upload-Labs全攻略(持续更新)
作者:互联网
Upload-Labs全攻略(一边做一边更新)
算是近期旧活新整不然快忘光了
因为设备问题,最终决定在服务器上搭建docker进行测试
感谢GitHub - clriseaa/docker-uploadlabs 提供
Docker搭建简易方案:
docker快速搭建
下载upload-labs包
$ git clone https://github.com/clriseaa/docker-uploadlabs.git
创建父级镜像
$ cd docker-uploadlabs/upload-labs/docker
$ docker build -t upload-labs .
创建子级镜像(每道题一个子镜像)
$ cd docker-uploadlabs/Pass/Pass-01
$ docker build -t upload-labs/pass01 .
创建容器(每道题映射一个端口)
$ docker run -d -p 81:80 upload-labs/pass01:latest
访问upload题目页面
http://you-ip:port/Pass
任务解决方案
Pass-01
任务要求讲的很清楚了
准备好一句话木马
上传后发现
限制了文件上传类型,直接burpsuite修改上传文件后缀就可以通过
标签:新整,uploadlabs,旧活,upload,全攻略,labs,Pass,镜像,docker 来源: https://www.cnblogs.com/p201721420021/p/16177227.html