目錄
- 0x01簡單概述
- 0x02安裝環境
- 1. kali設定
- 2. 更新軟體源中的所有軟體串列
- 3. 安裝https協議及CA證書
- 0x03安裝步驟
- 一、安裝Docker
- 1. 下載安裝
- 2. 查看Docker是否安裝成功
- 3. 查看docker基本資訊
- 二、安裝vluhub
- 1. 安裝pip3
- 2. 安裝Docker-Compose
- 3. 查看docker-compose版本
- 三、安裝vulhub靶場
- 1. 克隆下載
- 2. 隨便進入一個靶場環境目錄
- 3. 對靶場進行編譯
- 4. 運行此靶場
- 5. 查看啟動環境
- 6. 通過瀏覽器訪問
- 7. 關閉此靶場環境
0x01簡單概述
Vulhub是一個面向大眾的開源漏洞靶場,無需docker知識,簡單執行兩條命令即可編譯、運行一個完整的漏洞靶場鏡像,旨在讓漏洞復現變得更加簡單,讓安全研究者更加專注于漏洞原理本身,
Docker是一個開源的容器引擎,它有助于更快地交付應用,方便快捷已經是Docker的最大優勢,過去需要用數天乃至數周的任務,在Docker容器的處理下,只需要數秒就能完成, Docker三大核心:
由鏡像(Image)、容器(Container)、倉庫(Repository)
0x02安裝環境
1. kali設定
虛擬機:kali_linux 版本都可以,網卡需要設定為NAT模式
2. 更新軟體源中的所有軟體串列
防止后面進行安裝時報錯
apt-get update

知識小擴展:
apt-get update 更新軟體源中的所有軟體串列,
apt-get upgrade 更新軟體,
apt-get dist-upgrade 更新系統版本,如果你對新版本軟體的需求不是那么迫切,可以不執行
3. 安裝https協議及CA證書
apt-get install -y apt-transport-https ca-certificates

0x03安裝步驟
一、安裝Docker
1. 下載安裝
apt install docker.io

2. 查看Docker是否安裝成功
Docker自帶一個hello-world環境,我們可以啟動這個環境,測驗docker功能是否正常
docker run hello-world

3. 查看docker基本資訊
#查看Docker版本
docker -v
#啟動docker環境
systemctl start docker
#顯示所有的容器,包括未運行的容器
docker ps -a
#顯示運行的容器
docker ps

二、安裝vluhub
1. 安裝pip3
apt-get install python3-pip

2. 安裝Docker-Compose
pip3 install docker-compose

docker-compose會默認根據當前目錄下的組態檔啟動容器,在關閉及移除環境的時候,也需要在對應目錄下,
3. 查看docker-compose版本
docker-compose -v

三、安裝vulhub靶場
1. 克隆下載
git clone https://gitee.com/puier/vulhub.git

2. 隨便進入一個靶場環境目錄
cd /root/vulhub/weblogic/CVE-2017-10271

3. 對靶場進行編譯
docker-compose build

4. 運行此靶場
docker-compose up -d

5. 查看啟動環境
docker-compose ps -a

此環境運行的埠為7001
6. 通過瀏覽器訪問
在瀏覽器上進行訪問,訪問漏洞頁面成功,說明環境部署成功,靶場安裝完成,

頁面中404不存在,靶場環境就是這樣,并不是沒有訪問成功
7. 關閉此靶場環境
docker-compose down

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/299061.html
標籤:其他
上一篇:JVM系列(2)——垃圾回收
下一篇:服務器證書型別有哪些
