栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

【安全攻防实验-1】Vulhub搭建

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

【安全攻防实验-1】Vulhub搭建

1、Vulhub介绍

Vulhub是一个基于docker和docker-compose的漏洞环境集合,进入对应目录并执行一条语句即可启动一个全新的漏洞环境,让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。

2、Vulhub安装
pip install docker-compose

wget https://github.com/vulhub/vulhub/archive/master.zip -O vulhub-master.zip
unzip vulhub-master.zip
cd vulhub-master

安装完成后,有很多可以尝试的漏洞。

3、Vulhub使用

以shiro为例,展示该组件漏洞的利用

cd shiro
ls
cd CVE-2020-1957
ls

#启动该实例
docker-compose up -d

首次使用需要下载相关镜像文件。

4、提示

如果下载缓慢或失败, 可以添加阿里云的docker源。

{
 "registry-mirrors":["https://6kx4zyno.mirror.aliyuncs.com"]
}

渗透测试完成后,请使用 docker-compose down关闭环境。

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/729349.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号