freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

kali linux搭建vulhub环境
2021-05-04 21:36:15

一、安装docker、docker-compose

这部分我是根据这个教程安装的,一遍成功:kali安装docker环境 - 知乎 (zhihu.com)

二、下载vulhub

有那啥啥的可以用git下

git clone https://github.com/vulhub/vulhub.git

我没有那啥啥,用git下载特别特别特别慢,而且总是中断。

vulhub官网(Vulhub - Docker-Compose file for vulnerability environment)还给了master分支压缩包的下载链接(https://github.com/vulhub/vulhub/archive/master.zip

直接点击下载的话。。。一样下载不下来。。

复制链接,然后随便找个github下载加速器,把链接往里面一丢~

我比较常用的加速器https://d.serctl.com/

下载完成后解压压缩包,给文件夹起个自己喜欢的名字,然后随便丢到哪里去都行,比如我这里就不太专业地丢到了桌面上

三、启动和移除

1、启动漏洞环境

(1)启动docker服务

sudo service docker start

其实后来发现执行sudo service docker stop之后,后面的docker功能也不受影响,所以是不是必须start存疑。

(2)启动漏洞环境

进入特定漏洞地目录,然后执行


sudo docker-compose up -d

然后等待一会儿就好啦~比如像下图这样

Vulhub - Docker-Compose file for vulnerability environment指示了如何验证各种漏洞环境是否创建成功。比如下图就表示上图中activemq CVE-2015-5254的漏洞环境已经创建成功。1620136012_6091504cb6cc54566cdf2.png!small?1620136015496​​​

(3)常见问题

  • ERROR: Can't find a suitable configuration file in this directory or any parent. Are you in the right directory?

出现这个问题大概率是没有进对目录,用ll命令看一下是否当前目录下还有子目录

比如这个例子中其实应该进入CVE-2015-5254目录才对

  • ERROR: Couldn't connect to Docker daemon at http+docker://localhost - is it running?

出现这个问题就在命令前面加个sudo吧。。sudo docker-compose up -d

2、移除漏洞环境

官方给的命令是

sudo docker-compose down

但官方也说了,这个命令它会关闭正在运行的容器,删除所有相关容器,移除NAT,但是不会移除编译好的漏洞镜像。。长期会不会有问题就看个人造化了

在网上查到个命令说是可以彻底清除所有容器,试了一下可以用来删除漏洞镜像

sudo docker system prune -a -f

下面是对这个命令的验证,不看也行

仅用sudo docker-compose down不用sudo docker system prune -a -f,再次启动环境没有编译镜像的过程

使用sudo docker system prune -a -f命令

再次启动环境有编译镜像的过程


# web安全 # vulhub # 靶场平台
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者