【网络安全的神秘世界】使用vulhub搭建漏洞测试靶场

🌝博客主页:泥菩萨

💖专栏:Linux探索之旅 | 网络安全的神秘世界 | 专接本

Vulhub 官方文档

Vulhub是一个基于 dockerdocker-compose 的漏洞环境集合,进入对应目录并执行一条语句即可启动一个全新的漏洞环境,让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身

安装docker

复制代码
sudo apt install docker.io

安装docker-compose

复制代码
sudo apt install docker-compose

下载Vulhub

进入github中文社区,搜索vulhub,可以下载压缩包,也可以克隆下载地址

https://github.com/vulhub/vulhub

进入/home/liyang/tools目录(想安装在哪就进入哪个目录)

复制代码
cd /home/liyang/tools

使用第二条命令克隆

复制代码
git clone https://github.com/vulhub/vulhub.git //会把所有东西都克隆下来

git clone https://github.com/vulhub/vulhub.git --depth 1 //只克隆压缩包

ls查看文件,这样就是下载好了

启动漏洞环境

要运行某个漏洞靶场,需要先进入该漏洞所在目录

如Flask服务端模板注入漏洞,我们进入flask/ssti目录:

复制代码
cd flask/ssti

直接执行如下命令:进行漏洞靶场的编译和运行:

复制代码
#可选,一般使用第二句
docker-compose build  

docker-compose up -d 

为什么docker-compose build是可选的?

docker-compose up -d运行后,会自动查找当前目录下的配置文件。如果配置文件中包含的环境均已经存在,则不会再次编译;如果配置文件中包含的环境不存在,则会自动进行编译。所以,其实docker-compose up -d命令是包含了docker-compose build

如果更新了配置文件,你可以手工执行docker-compose build来重新编译靶场环境

查看是否启动成功

通过VsCode远程连接虚拟机,查看vulhub的参考文档后发现

运行完成需要访问:虚拟机ip:8080

出现这个界面就是成功了

相关推荐
叶落阁主17 小时前
Tailscale 完全指南:从入门到私有 DERP 部署
运维·安全·远程工作
用户962377954483 天前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机3 天前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机3 天前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户962377954483 天前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star3 天前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户962377954483 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher5 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行8 天前
网络安全总结
安全·web安全
red1giant_star8 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全