虚拟机ubuntu搭建vulhub漏洞靶场

这篇具有很好参考价值的文章主要介绍了虚拟机ubuntu搭建vulhub漏洞靶场。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

vulhub靶场介绍:

vulhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。
vulhunb靶场的网址https://vulhub.org


提示:以下是本篇文章正文内容,下面案例可供参考
https://vulhub.org/#/docs/install-docker-manual/

一、所需docker容器介绍

docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的 Linux或Windows操作系统的机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。
安装vulhub需要使用到docker里面的工具和命令。

二、安装环境

1.安装所需要的https协议和ca证书

代码如下(示例):

apt-get install -y apt-transport-https ca-certificates

虚拟机ubuntu搭建vulhub漏洞靶场

2.安装docker

在未安装过Docker的机器上,root权限执行如下命令即可一键安装最新版Docker
有你希望继续执行吗?[y/n]:就输y回车
代码如下(示例):

apt install docker.io

虚拟机ubuntu搭建vulhub漏洞靶场

输入下面代码查看安装版本,也可以判断是否安装了。
代码如下(示例):

docker -v

虚拟机ubuntu搭建vulhub漏洞靶场

3.安装docker-compose

Docker-compose用于组合服务与内网。有部分环境涉及到多个容器,且不同环境开启的端口、目录也不相同,所以Vulhub选择使用docker-compose做环境一键化管理工具。用户不再需要学习docker命令的各种参数与用法,只需要简单地执行docker-compose up -d即可启动容器。
Docker-compose基于Python开发,所以我们可以使用pip进行安装。

安装pip
当然,如果你的环境中没有安装pip,还需要先安装pip。推荐使用如下命令进行安装,这种方式将会少安装很多不需要的依赖代码如下:

apt-get install python3-pip 

虚拟机ubuntu搭建vulhub漏洞靶场
安装docker-compose
有pip后即可直接使用pip安装docker-compose

pip3 install docker-compose

虚拟机ubuntu搭建vulhub漏洞靶场
安装完成后,执行docker-compose -v,有返回则说明安装成功。
虚拟机ubuntu搭建vulhub漏洞靶场

三,安装vulhub

因为克隆到本地很慢,所以我们这边直接下载靶场包
因为直接下靶场包还是很慢我就存网盘为你们加快速度

链接:https://pan.baidu.com/s/1bsrphbfsUGHNP3RkpNaidw?pwd=6666
提取码:6666
然后移动到Ubuntu上,并解压:
虚拟机ubuntu搭建vulhub漏洞靶场
因为为了演示我就直接移动到桌面解压了,正常解压到root文件夹比较方便。下面操作也是在root文件夹的。

四,怎么使用vulhub

1,cd 命令进入文件夹
虚拟机ubuntu搭建vulhub漏洞靶场
2,编译靶场

docker-compose build

虚拟机ubuntu搭建vulhub漏洞靶场
3,运行靶场

docker-compose up -d

虚拟机ubuntu搭建vulhub漏洞靶场
4,启动环境

docker-compose ps -a

虚拟机ubuntu搭建vulhub漏洞靶场
然后 ip -a 查看自身IP,ip加上端口

5,在浏览器上进行访问,访问漏洞页面成功,说明环境部署成功,靶场安装完成。虚拟机ubuntu搭建vulhub漏洞靶场
6,关闭靶场

docker-compose down

虚拟机ubuntu搭建vulhub漏洞靶场

五,然后就自己对着官网的环境开启所需要的环境就好了

虚拟机ubuntu搭建vulhub漏洞靶场

觉得有用点个赞谢谢。文章来源地址https://www.toymoban.com/news/detail-497752.html

到了这里,关于虚拟机ubuntu搭建vulhub漏洞靶场的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Ubuntu(Linux系统)安装Vulhub靶场

    关于VMware虚拟机中安装Ubuntu,请看(33条消息) VMware虚拟机中安装ubuntu(Linux系统)_雅士清弦的博客-CSDN博客 一:Ubuntu 中安装ssh         1:打开虚拟机,修改root用户密码,输入 sudo passwd root,如下图          2:修改成功后,输入su root 及密码切换到root用户          3:安装

    2023年04月23日
    浏览(62)
  • Vulhub 靶场搭建

    简介 Make vulnerability environments easier Vulhub是一个基于docker和docker-compose的漏洞环境集合,进入对应目录并执行一条语句即可启动一个全新的漏洞环境,让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。 安装 docker 和 docker-compose 后即可开始使用Vulhub,我使用ub

    2024年02月07日
    浏览(35)
  • Vulhub靶场的搭建

    很多人在搭建Vulhub靶场的时候,可能也搜到过许多的文章,但是大多数的文章只是有一个流程,对其中的原理,步骤没有进行详细的说明,这也就导致了很多人在安装过程中出现了问题也不知道该如何解决,或者稀里糊涂就安装好了。我想这种应该不是网安人该有的一个学习

    2024年02月08日
    浏览(26)
  • centos7上docker搭建vulhub靶场

    VulHub是一个在线靶场平台,提供了丰富的漏洞环境供安全爱好者学习和实践。 该平台主要面向网络安全初学者和进阶者,通过模拟真实的漏洞环境,帮助用户深入了解漏洞的成因、利用方式以及防范措施。 此外,VulHub还提供了丰富的教程和文档,方便用户快速上手并深入学

    2024年04月13日
    浏览(28)
  • Docker搭建Vulhub漏洞环境

    😋 大家好,我是YAy_17,是一枚爱好网安的小白,正在自学ing。 本人水平有限,欢迎各位大佬指点,一起学习 💗 ,一起进步 ⭐️ 。 ⭐️ 此后如竟没有炬火,我便是唯一的光。 ⭐️ 目录 前言 Vulhub简介 安装Docker 更新软件 安装HTTPS协议和CA证书  安装docker  验证docker是否安

    2024年02月06日
    浏览(26)
  • Kali虚拟机安装docker并配置vulhub漏洞复现环境

    学网络安全有一些漏洞复现的经历会很有用,Vulhub是一个面向大众的开源漏洞靶场,我们可以借助它简单的进行漏洞复现。下面就从安装docker开始分享一下在kali虚拟机上搭建vulhub的过程,涉及搭建过程中遇到的一些问题和解决方法。 要想安装vulhub首先需要docker来给我们提供容

    2024年02月10日
    浏览(45)
  • xpath注入漏洞靶场搭建记录

    目录 漏洞简单介绍 靶场搭建 靶场测试 这种漏洞允许攻击者注入恶意XPath代码,从而操纵应用程序对XML数据的处理方式。 当应用程序使用用户提供的输入来查询XML数据时,如果这些输入没有经过适当的验证或清理,攻击者可以注入恶意XPath代码。这些代码可能在正常查询的上

    2024年01月25日
    浏览(31)
  • 01. Web漏洞靶场的搭建

    Web漏洞靶场的搭建(上) 什么是Web安全? 什么是Web Web 是互联网的总称,全称为 World Wide Web ,缩写 WWW ,即全球广域网,也称为万维网,它是一种基于超文本和 HTTP 的、全球性的、动态交互的、跨平台的分布式图形信息系统。 简单说来,Web是一种体系结构,通过它可以访问

    2024年02月06日
    浏览(26)
  • Web安全:WebGoat || VulApps 靶场搭建( 靶场漏洞测试和练习)

    WebGoat是OWASP组织研制出的用于进行web漏洞实验的应用平台,用来说明web应用中存在的安全漏洞。WebGoat运行在带有 java 虚拟机的平台之上,包括:跨站点脚本攻击(XSS)、访问控制、线程安全、操作隐藏字段、操纵参数、弱会话cookie、SQL盲注、数字型SQL注入、字符串型SQL注入、

    2024年02月12日
    浏览(44)
  • DVWA靶场虚拟机搭建教程

        DVWA是一款面世时间较长的Web渗透靶场,向网络安全专业人员提供合法的专业技能和应用测试环境,其特点是提供了包含Low、Medium、High、Impossible四个等级的渗透防护,防护等级越高,渗透难度越大,平时常用于我们进行XSS、CSRF漏洞的练习等,今天为小伙伴们带来DVWA的安

    2024年02月04日
    浏览(42)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包