码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Vulhub漏洞靶场搭建和使用


    今天继续给大家介绍渗透测试相关知识,本文主要内容是Vulhub漏洞靶场搭建和使用。

    免责声明:
    本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负!
    再次强调:严禁对未授权设备进行渗透测试!

    一、Vulhub漏洞靶场介绍

    Vulhub是一个基于Docker和Docker-compose的漏洞环境集合,可以帮助我们很方便的搭建包含有各种漏洞的靶场环境,从而使得我们更加方面的研究各种漏洞,从而节省环境搭建的时间和精力。
    Vulhub漏洞靶场官网网址为:https://vulhub.org/,其主页面如下所示:
    在这里插入图片描述
    Vulhub漏洞靶场所包含的漏洞(部分)如下所示:
    在这里插入图片描述

    二、Vulhub漏洞靶场搭建

    接下来,我们就可以来搭建Vulhub漏洞靶场环境了。

    (一)安装Docker

    要搭建Vulhub漏洞靶场环境,首先需要安装Docker。在这里,我们使用Vulhub官方的Docker安装方法,执行命令:

    curl -s https://get.docker.com/ | sh
    
    • 1

    该命令执行过程如下所示:
    在这里插入图片描述
    在该命令执行完毕后,我们执行命令:

    docker --version
    
    • 1

    即可查看当前Docker的版本,结果如下所示:
    在这里插入图片描述
    从上图中可以看出,我们的Docker安装成功!

    (二)安装Docker-compose

    在Docker成功安装后,我们接下来就可以安装Docker-compose了。
    首先,我们需要安装python3的环境,执行命令:

    yum install -y python3
    
    • 1

    安装完成后的python3环境如下所示:
    在这里插入图片描述
    之后,我们还需要安装pip,执行命令:
    在这里插入图片描述
    在安装时,由于系统环境的拆,可能出现一些报错,针对这些报错,我们可以参考该文章:docker-comose安装失败解决
    Docker-compose安装完成后,执行命令:

    docker-compose -v
    
    • 1

    正确安装后的显示如下所示:
    在这里插入图片描述

    (三)下载Vulhub

    在Docker-compose安装完成后,我们就可以下载Vulhub了,Vulhub的下载网址为:
    https://codeload.github.com/vulhub/vulhub/zip/refs/heads/master
    下载完成后,我们将该压缩包解压,解压后如下所示:
    在这里插入图片描述
    从上图中可以看出,Vulhub解压后,出现了各种软件的目录,在这些子目录下,还有更加详细的分类。

    三、Vulhub漏洞靶场使用

    在Vulhub安装完成后,给大家介绍Vulhub靶场的使用。
    要使用Vulhub靶场,首先需要开启Docker,如果没有启动Docker,那么Vulhub的启动会报错。Docker启动后,进入到相应的目录下,执行命令:

    docker-compose build
    
    • 1

    即可生成当前目录下的环境,该命令执行结果如下所示:
    在这里插入图片描述
    在这里插入图片描述
    之后,执行命令:

    docker-compose up -d
    
    • 1

    即可对当前环境进行编译,该命令执行结果如下所示:
    在这里插入图片描述
    执行命令:

    docker-compose config
    
    • 1

    即可查看Docker的配置,比如端口映射关系,该命令执行结果如下所示:
    在这里插入图片描述
    执行命令:

    docker-compose down
    
    • 1

    即可关闭Vulhub的靶场环境,该命令执行结果如下所示:
    在这里插入图片描述
    原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200

  • 相关阅读:
    【在线编程-Python篇】Python入门 04 列表(上)
    Async/Await 来简化Promise(以Element-ui 询问框为例)
    百度翻译API的python调用方式
    码蹄集 - MT3252 - 子序列问题
    asp毕业设计—— 基于asp+access的网上动态同学录系统设计与实现(毕业论文+程序源码)——同学录系统
    医院用故障电弧探测器AAFD 安科瑞 时丽花
    Ajax零基础入门 Ajax零基础入门第三天 3.3 封装自己的Ajax函数 && 3.4 XMLHttpRequest Level2的新特性
    设计模式-工厂方法模式
    小程序第三章总结
    Stable Diffusion被爆包含性别、种族歧视!比AI更可怕的是人类的偏见......
  • 原文地址:https://blog.csdn.net/weixin_40228200/article/details/126419237
  • 最新文章
  • 【JVM】编译执行与解释执行的区别是什么?JVM 使用哪种方式?
    用 Hashids 优雅解决 C 端自增 ID 暴露问题
    V8引擎 精品漫游指南--Ignition篇(上) 指令 栈帧 槽位 调用约定 内存布局 基础内容
    LLVM Pass快速入门(四):代码插桩
    milkup:桌面端 markdown AI续写和即时渲染
    基于项目工程构建SBOM(软件物料清单)的研究
    鸿蒙应用开发UI基础第二节:鸿蒙应用程序框架核心解析与实操
    .NET 中如何快速实现 List 集合去重?
    扣子Coze实战:从0到1打造抖音+小红书热点监控智能体
    浅谈数据访问层
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号