一、環(huán)境準備
??服務(wù)器環(huán)境:phpstudy
??下載鏈接:https://www.xp.cn/
??靶場:upload-labs
??下載鏈接:https://github.com/c0ny1/upload-labs
?? 百度網(wǎng)盤:https://pan.baidu.com/s/1pu9tVCFKk5NZ3v9r1QZlOA?pwd=0432
??提取碼:0432
二、工具及靶場介紹
1.phpstudy介紹
??PhpStudy國內(nèi)12年老牌公益軟件,集安全,高效,功能與一體,已獲得全球用戶認可安裝,運維也高效。
??支持一鍵LAMP,LNMP,集群,監(jiān)控,網(wǎng)站,FTP,數(shù)據(jù)庫,JAVA等100多項服務(wù)器管理功能。
2.uploadlabs靶場介紹
??upload-labs是練習文件上傳很好的一個靶場。
三、安裝步驟
1.uploadlabs靶場注意事項
??操作系統(tǒng):Windows,好像19關(guān)是需要在linux下,其他的關(guān)卡都可以在Windows中操作。
??php版本:推薦5.2.17,在phpstudy中可以切換。
2.phpstudy安裝
??Phpstudy安裝比較簡單,這里的過程我就不演示了,我這里是安裝的是phpstudy2018,感覺小巧一點。具體的功能可以自己研究一下,通常來說不遇到特殊情況都不需要改動什么內(nèi)容。Phpstudy默認的數(shù)據(jù)庫賬號密碼:root/root,建議也別改。
3.uploadlabs安裝
1)下載uploadlabs
??下載壓縮包,由于是國外網(wǎng)站可能存在有些人加載不進去或者很慢的情況,需要耐心點。
2)解壓uploadlabs
3)放入服務(wù)器中
??打開phpstudy界面選擇右下角其他選項菜單,然后選擇里面的網(wǎng)站根路徑。
??將解壓的uploadlabs放入phpstudy的www文件夾中。由于默認的uploadlabs的文件夾名太長,可以自行進行修改。
4)訪問upload-labs
??若安裝在虛擬機,請訪問虛擬機地址+文件夾名稱,如:192.168.10.150/upload-labs
??若是實體機,請訪問環(huán)回地址+文件夾名稱,如:127.0.0.1/upload-labs。
5)其他事項
??若遇到一些安裝上的問題,可以自行搜索相關(guān)的解決辦法,至少安裝這么久的靶場,目前一直沒遇到一些莫名其妙的問題。
四、靶場幫助
1.靶場包含漏洞類型
文章來源:http://www.zghlxwxcb.cn/news/detail-446756.html
2.如何確定上傳漏洞類型
文章來源地址http://www.zghlxwxcb.cn/news/detail-446756.html
到了這里,關(guān)于upload-labs靶場安裝的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!