当前位置: 首页 > news >正文

文件上传漏洞篇:upload-labs靶场搭建

一、文件上传漏洞简述

文件上传漏洞是一种常见的Web安全漏洞,当网站或应用程序允许用户上传文件(如图片、文档等)时,若未对上传的文件进行充分的安全检查,攻击者可能利用此漏洞上传恶意文件(如Web Shell、病毒、木马等),从而获取服务器控制权或破坏系统。

二、upload-labs靶场搭建步骤

下载地址https://pan.baidu.com/s/1jlAfodLYIXRRn2oGVJYcsg?pwd=cvf71.下载文件并解压,为了方便可以重命名为upload。

2.把解压后的文件放到phpstudy_pro的www目录下。

3.打开小皮面板,点击启动apache服务。

4.点击网站,点击创建网站。

5.域名填写upload,端口默认是80,如果冲突了就换其他端口,根目录就是文件所在目录,其他选项默认,点击确认。

6.点击管理,点击打开网站,也可以输入127.0.0.1:8099。

7.页面如图所示,靶场搭建成功。

相关文章:

  • Ubuntu 系统中解决 Firefox 中文显示乱码的完整指南
  • 代码随想录算法训练营第五十六天| 图论2—卡码网99. 岛屿数量(dfs bfs)
  • 养生融入生活,畅享健康人生
  • MySQL8查询某个JSON类型的字段中出现过的所有键名(json key name)并去重返回
  • conda虚拟环境相关操作
  • 第三章:langchain加载word文档构建RAG检索教程(基于FAISS库为例)
  • Spring Boot项目集成Aviator实现成本计算模块
  • 【阿里云大模型高级工程师ACP习题集】3 总结与展望
  • vscode远程服务器连接----过程尝试写入的管道不存在
  • 修改MySQL枚举类型添加‘location‘值
  • 【AI】Ubuntu 22.04 evalscope 模型评测 Qwen3-4B-FP8
  • Linux——https基础理论
  • 【AI论文】FormalMATH:大型语言模型形式化数学推理能力基准测试
  • C语言内存函数及大小端字节序!
  • Mysql order by 用法
  • Vue + Element UI 表单弹窗输入法卡顿问题解决方案
  • 用 Tailwind CSS 优化你的 Vue 3 项目! ! !
  • 计算机硬件:AMD X670E与B650主板的PCIe通道分配
  • 在 Laravel 12 中实现 WebSocket 通信时进行身份验证
  • 水质监控预警管理平台
  • 中俄领导人将讨论从俄罗斯经蒙古至中国天然气管道项目?外交部回应
  • 是否有中国公民受印巴冲突影响?外交部:建议中国公民避免前往冲突涉及地点
  • 纪念|“补白大王”郑逸梅,从藏扇看其眼光品味
  • 经济日报:落实落细更加积极的财政政策
  • GOMU超马世锦赛,男女冠军刷新世界纪录
  • 2025五一档电影票房破6亿