【网络安全的神秘世界】使用vulhub搭建漏洞测试靶场

🌝博客主页:泥菩萨

💖专栏:Linux探索之旅 | 网络安全的神秘世界 | 专接本

Vulhub 官方文档

Vulhub是一个基于 dockerdocker-compose 的漏洞环境集合,进入对应目录并执行一条语句即可启动一个全新的漏洞环境,让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身

安装docker

复制代码
sudo apt install docker.io

安装docker-compose

复制代码
sudo apt install docker-compose

下载Vulhub

进入github中文社区,搜索vulhub,可以下载压缩包,也可以克隆下载地址

https://github.com/vulhub/vulhub

进入/home/liyang/tools目录(想安装在哪就进入哪个目录)

复制代码
cd /home/liyang/tools

使用第二条命令克隆

复制代码
git clone https://github.com/vulhub/vulhub.git //会把所有东西都克隆下来

git clone https://github.com/vulhub/vulhub.git --depth 1 //只克隆压缩包

ls查看文件,这样就是下载好了

启动漏洞环境

要运行某个漏洞靶场,需要先进入该漏洞所在目录

如Flask服务端模板注入漏洞,我们进入flask/ssti目录:

复制代码
cd flask/ssti

直接执行如下命令:进行漏洞靶场的编译和运行:

复制代码
#可选,一般使用第二句
docker-compose build  

docker-compose up -d 

为什么docker-compose build是可选的?

docker-compose up -d运行后,会自动查找当前目录下的配置文件。如果配置文件中包含的环境均已经存在,则不会再次编译;如果配置文件中包含的环境不存在,则会自动进行编译。所以,其实docker-compose up -d命令是包含了docker-compose build

如果更新了配置文件,你可以手工执行docker-compose build来重新编译靶场环境

查看是否启动成功

通过VsCode远程连接虚拟机,查看vulhub的参考文档后发现

运行完成需要访问:虚拟机ip:8080

出现这个界面就是成功了

相关推荐
小五传输几秒前
【一文解读】汽车制造业协同,跨网跨区域文件传输如何落地?
大数据·运维·安全
国科安芯6 分钟前
卫星电源管理系统中高可靠MCU的功耗特性与电源监控功能分析
人工智能·单片机·嵌入式硬件·mcu·安全·电源管理系统·抗辐射
云祺vinchin21 分钟前
医疗行业灾备实践:一套方案实现HIS、EMR、PACS系统安全闭环
数据库·安全·数据备份·医疗安全·容灾备份
虎王物联26 分钟前
Docker容器安全加固:securityContext与seccomp在IoT边缘节点的隔离实践
物联网·安全·docker
小鹿软件办公1 小时前
微软官方提示:Windows 安全中心出现 Defender 已关闭为虚假告警
安全·microsoft
huijingjituan431 小时前
【企业级IM即时通讯系统|定制开发与私有化部署】
安全·即时通讯·对话·聊天·极光鸟
网安小学生(兼顾数据库版)1 小时前
CRA漏洞通报义务倒计时:9.11生效要求深度解读
网络·安全·web安全
奔跑的卡卡1 小时前
不只校验单个接口:基于接口调用图谱的全链路请求合法性校验方案
前端·web安全
国科安芯1 小时前
小卫星综合电子系统中功能安全与抗辐射加固的协同设计研究
嵌入式硬件·安全·架构·risc-v·抗辐射·小卫星·综合电子系统
MaiTube&Maipdf2 小时前
.maipdf 文件 + 系统级拒绝截屏 + 交付后仍可吊销
安全·pdf