SSRF-Labs 靶场完整安装流程(香港云 · Ubuntu 22.04)

入口端口8880(宿主机监听 0.0.0.0:8880 即为成功)

一、环境准备

1. 安装 Docker + Compose 插件

curl -fsSL https://get.docker.com | bash
apt install docker-compose-plugin -y

2. 拉取靶场代码

香港云可直接访问 GitHub,不要使用 ghproxy 等镜像
git clone https://github.com/ProbiusOfficial/ssrf-labs.git
cd ssrf-labs

3. 后台启动靶场容器

docker compose up -d
⚠️ 忽略警告version is obsolete 仅为兼容性提示,不影响靶场正常运行。

二、服务状态检查

4. 查看容器映射(确认端口)

docker compose ps

期望结果:PORTS 列显示 0.0.0.0:8880->80/tcp

5. 宿主机端口监听检查(核心

ss -tulnp | grep 8880

netstat -tulnp | grep 8880

期望输出:*:88800.0.0.0:8880,代表宿主机端口已就绪。

6. 本机 curl 验证服务可用性

curl http://127.0.0.1:8880

返回 HTML 页面即表示靶场服务正常。


三、云安全组放行(必须操作

  • 在云控制台 安全组/防火墙入站放行 TCP 8880
  • 🔐 安全建议:填写 您本机的公网 IP,避免设置为 0.0.0.0/0(全开放)。

四、浏览器访问与测试

  • 访问地址:http://你的公网IP:8880
  • 测试 SSRF 示例:http://公网IP:8880/?url=http://172.72.23.22

五、用完关闭(按量付费云主机必做)

停止并移除所有靶场容器:

docker compose down

六、极简排错要点

现象可能原因排查命令
ss -tulnp 看不到 8880容器未正常启动docker compose ps
服务器 curl 127.0.0.1:8880 正常,但公网浏览器无法访问云安全组未放行 8880 端口检查云控制台安全组规则
容器内部端口(如 80806379)在宿主机 ss/netstat 中看不到这些端口仅在 Docker 内网中暴露,宿主机不监听属正常现象,无需处理