码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Try to Hack】vulhub靶场搭建


    📒博客主页:开心星人的博客主页
    🔥系列专栏:Try to Hack
    🎉欢迎关注🔎点赞👍收藏⭐️留言📝
    📆首发时间:🌴2022年6月24日🌴
    🍭作者水平很有限,如果发现错误,还望告知,感谢!

    Vulhub是一个基于docker和docker-compose的漏洞环境集合,进入对应目录并执行一条语句即可启动一个全新的漏洞环境,让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。

    vulhub官网:https://vulhub.org/
    docker官方文档:https://docs.docker.com/engine/install/#server

    1、apt-get update
    apt-get update 更新软件源中的所有软件列表。
    apt-get upgrade 更新软件。
    apt-get dist-upgrade 更新系统版本。如果你对新版本软件的需求不是那么迫切,可以不执行

    2、卸载旧版本的docker
    sudo apt-get remove docker docker-engine docker.io containerd runc
    在这里插入图片描述
    已经卸载完docker了

    3、安装https协议及CA证书
    apt-get install -y apt-transport-https ca-certificates
    在这里插入图片描述
    我这边是已经安装过了的

    4、安装docker
    apt install docker.io
    在这里插入图片描述
    5、docker -v
    在这里插入图片描述
    6、启动docker
    systemctl start docker

    7、查看开启的环境
    docker ps -a
    在这里插入图片描述
    8、安装pip3
    apt-get install python3-pip
    在这里插入图片描述
    因为我安装过了,这里进行了更新

    9、安装docker-compose
    由于Docker-compose基于Python开发,所以我们可以使用pip进行安装。Compose 是用于定义和运行多容器 Docker 应用程序的工具。通过 Compose,您可以使用 YML 文件来配置应用程序需要的所有服务。然后,使用一个命令,就可以从 YML 文件配置中创建并启动所有服务。
    pip3 install docker-compose

    10、检验docker是否安装完成
    docker run hello-world
    在这里插入图片描述

    11、下载vulhub
    git clone https://github.com/vulhub/vulhub.git

    12、进入nginx/CVE-2013-4547路径
    cd vulhub-master/nginx/CVE-2013-4547
    在这里插入图片描述
    readme值得一看
    有漏洞复现和其他的一些介绍

    13、将镜像拉到本地
    docker-compose build
    在这里插入图片描述

    14、启动漏洞环境
    docker-compose up -d
    在这里插入图片描述

    15、查看开启的环境
    docker ps -a
    在这里插入图片描述

    浏览器访问对应端口号即可

  • 相关阅读:
    无意发现的【TiDB缓存表】,竟能解决读写热点问题
    BAT面经总结,阿里巴巴、百度、京东、饿了么offer拿到手软!
    在 Flutter 应用程序中生成 QR-Code
    zookeeper集群安装
    Google Earth Engine(GEE)——多源遥感变量筛选(PCA主成分分析),变量筛选/降维处理
    Photoshop-图层相关概念-LayerComp-Layers-移动旋转复制图层-复合图层
    Python的collections原来这么好用
    想知道怎么把过曝的图片进行修复?这些方法可以做到
    HTTP请求和响应(补充HTTP协议)
    基于Java+Spring+Strusts2+Hibernate 社区智慧养老服务平台 系统设计与实现
  • 原文地址:https://blog.csdn.net/qq_55675216/article/details/125451263
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号