1、Vulhub靶场环境搭建 git clone https://github.com/vulhub/vulhub.git cd vulhub/nginx/nginx_parsing_vulnerability/ docker-compose build docker-compose up -d docker-compose config 2、使用火狐游览器访问靶机IP 3、上传图片马text.jpg 编辑图片,添加后门代码<?php phpinfo()?> 4、按照路径访问图片马 5、访问路径后边加1.php,服务器执行了php后门代码