前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Docker搭建漏洞靶场

Docker搭建漏洞靶场

作者头像
干掉芹菜
发布2022-11-19 14:15:05
8720
发布2022-11-19 14:15:05
举报
文章被收录于专栏:网络安全615

目录

vulhub

vulapp

vulfocus 

 1.直接访问vulfocus 

 2.搭建vulfocus

vulhub

https://github.com/vulhub/vulhub https://hub.docker.com/u/vulhub

 1.通过github将vulhub下载到本地

 网盘链接:

链接:https://pan.baidu.com/s/1i8Gx9pcsLQWJxElwHPRaBw  提取码:hal7 

2.将下载好的zip文件拖拽到kali虚拟机里面

 3.通过unzip解压文件夹

代码语言:javascript
复制
cd Desktop    //进入桌面文件夹
代码语言:javascript
复制
ls //查看桌面文件
代码语言:javascript
复制
unzip vulub-master.zip

4.进入目录选定自己需要使用到的靶场,使用命令 拉取镜像并开启容器。

代码语言:javascript
复制
cd vulhub-master  //进入解压文件夹
代码语言:javascript
复制
cd thinkphp //进入thinkphp
代码语言:javascript
复制
cd 5-rce
代码语言:javascript
复制
docker-compose up -d //拉取镜像开启容器

vulapp

1. 打开浏览器访问https://github.com/Medicean/VulApps 查看漏洞所对应的目录下的readme文件 

 2.寻找readme文件 然后复制粘贴到kali上即可。

代码语言:javascript
复制
docker pull medicean/vulapps:s_struts2_s2-037  //获取镜像
代码语言:javascript
复制
docker run -d -p 80:8080 medicean/vulapps:s_struts2_s2-037  //创建并且启动容器

网盘链接下载 链接:https://pan.baidu.com/s/10lAsV0lbCgJq-iM5Q4ylhQ  提取码:t919 

docker pull medicean/vulapps:c_cisco_1   //使用docker拉去镜像

代码语言:javascript
复制
docker images  //查看开启的容器

vulfocus

 1.直接访问vulfocus 

vulfocus

https://vulfocus.cn/#/login?redirect=%2Fdashboard

 2.搭建vulfocus

1.通过docker拉取镜像

docker pull vulfocus/vulfocus:latest

 2.开启靶场

docker create - p xx:80 - v /var/run/docker.sock:/var/run/docker.sock - e VUL_IP=xx.xx.xx.xx vulfocus/vulfocu

 参数介绍

-p 前面为物理机端口,后面为虚拟机端口

-v  与docker的交互连接

ip kali的服务器ip

 3.根据容器id的前四位开启镜像

docker start xxxx

 4.开启打开浏览器访问服务器ip加88端口即可打开,默认用户admin,默认密码admin.

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-06-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • vulhub
  • vulapp
  • vulfocus
    •  1.直接访问vulfocus 
      •  2.搭建vulfocus
      相关产品与服务
      容器镜像服务
      容器镜像服务(Tencent Container Registry,TCR)为您提供安全独享、高性能的容器镜像托管分发服务。您可同时在全球多个地域创建独享实例,以实现容器镜像的就近拉取,降低拉取时间,节约带宽成本。TCR 提供细颗粒度的权限管理及访问控制,保障您的数据安全。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档