【无标题】

1、docker的安装

1、更新系统软件包:yum update
【无标题】_第1张图片

2、设置yum源:yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
在这里插入图片描述
3、选择版本安装:yum list docker-ce --showduplicates | sort -r

2、配置漏洞

docker compose up -d
【无标题】_第2张图片
1、$uri导致的CRLF注入漏洞
进行抓包,换行符漏洞测试成功换行,在左侧的头部加入换行符,我们可以很清楚的看见了换行, 实际上是控制了http的head头,可以自由添加数据。
【无标题】_第3张图片

你可能感兴趣的:(网络)