其他分享
首页 > 其他分享> > 【旧活新整】Upload-Labs全攻略(持续更新)

【旧活新整】Upload-Labs全攻略(持续更新)

作者:互联网

 


 

 

Upload-Labs全攻略(一边做一边更新) 

算是近期旧活新整不然快忘光了

因为设备问题,最终决定在服务器上搭建docker进行测试

感谢GitHub - clriseaa/docker-uploadlabs 提供

Docker搭建简易方案:

docker快速搭建

下载upload-labs包

$ git clone https://github.com/clriseaa/docker-uploadlabs.git

创建父级镜像

$ cd docker-uploadlabs/upload-labs/docker
$ docker build -t upload-labs .

创建子级镜像(每道题一个子镜像)

$ cd docker-uploadlabs/Pass/Pass-01
$ docker build -t upload-labs/pass01 .

创建容器(每道题映射一个端口)

$  docker run -d -p 81:80 upload-labs/pass01:latest

访问upload题目页面

http://you-ip:port/Pass

 

 


 

 

 任务解决方案

Pass-01

 

 任务要求讲的很清楚了

准备好一句话木马

 

 上传后发现

 

 限制了文件上传类型,直接burpsuite修改上传文件后缀就可以通过

 

标签:新整,uploadlabs,旧活,upload,全攻略,labs,Pass,镜像,docker
来源: https://www.cnblogs.com/p201721420021/p/16177227.html