SSRF-Labs 靶场完整安装流程(香港云 · Ubuntu 22.04)
入口端口:8880(宿主机监听0.0.0.0:8880即为成功)
一、环境准备
1. 安装 Docker + Compose 插件
curl -fsSL https://get.docker.com | bash
apt install docker-compose-plugin -y2. 拉取靶场代码
香港云可直接访问 GitHub,不要使用 ghproxy 等镜像。
git clone https://github.com/ProbiusOfficial/ssrf-labs.git
cd ssrf-labs3. 后台启动靶场容器
docker compose up -d⚠️ 忽略警告:version is obsolete 仅为兼容性提示,不影响靶场正常运行。二、服务状态检查
4. 查看容器映射(确认端口)
docker compose ps期望结果:PORTS 列显示 0.0.0.0:8880->80/tcp
5. 宿主机端口监听检查(核心)
ss -tulnp | grep 8880或
netstat -tulnp | grep 8880期望输出:*:8880 或 0.0.0.0:8880,代表宿主机端口已就绪。
6. 本机 curl 验证服务可用性
curl http://127.0.0.1:8880返回 HTML 页面即表示靶场服务正常。
三、云安全组放行(必须操作)
- 在云控制台 安全组/防火墙 中 入站放行 TCP 8880。
- 🔐 安全建议:填写 您本机的公网 IP,避免设置为
0.0.0.0/0(全开放)。
四、浏览器访问与测试
- 访问地址:
http://你的公网IP:8880 - 测试 SSRF 示例:
http://公网IP:8880/?url=http://172.72.23.22
五、用完关闭(按量付费云主机必做)
停止并移除所有靶场容器:
docker compose down六、极简排错要点
| 现象 | 可能原因 | 排查命令 |
|---|---|---|
ss -tulnp 看不到 8880 | 容器未正常启动 | docker compose ps |
服务器 curl 127.0.0.1:8880 正常,但公网浏览器无法访问 | 云安全组未放行 8880 端口 | 检查云控制台安全组规则 |
容器内部端口(如 8080、6379)在宿主机 ss/netstat 中看不到 | 这些端口仅在 Docker 内网中暴露,宿主机不监听 | 属正常现象,无需处理 |