欢迎您访问365答案网,请分享给你的朋友!
生活常识 学习资料

【安全攻防实验-1】Vulhub搭建

时间:2023-07-22
1、Vulhub介绍

Vulhub是一个基于docker和docker-compose的漏洞环境集合,进入对应目录并执行一条语句即可启动一个全新的漏洞环境,让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。

2、Vulhub安装

pip install docker-compose

wget https://github.com/vulhub/vulhub/archive/master.zip -O vulhub-master.zipunzip vulhub-master.zipcd vulhub-master

安装完成后,有很多可以尝试的漏洞。

3、Vulhub使用

以shiro为例,展示该组件漏洞的利用

cd shirolscd CVE-2020-1957ls

#启动该实例docker-compose up -d

首次使用需要下载相关镜像文件。

4、提示

如果下载缓慢或失败, 可以添加阿里云的docker源。

{ "registry-mirrors":["https://6kx4zyno.mirror.aliyuncs.com"]}

渗透测试完成后,请使用 docker-compose down关闭环境。

Copyright © 2016-2020 www.365daan.com All Rights Reserved. 365答案网 版权所有 备案号:

部分内容来自互联网,版权归原作者所有,如有冒犯请联系我们,我们将在三个工作时内妥善处理。