目录
一、kali下docker安装
1. 更换apt源
2.安装docker
3.配置国内镜像加速器
4.利用docker运行靶场环境
二、docker-compose安装
1.下载docker-compose文件
2.将下载的文件复制到指定位置
3.赋予执行权限
4.利用docker-compose运行靶场环境
一、kali下docker安装
1. 更换apt源
首先,打开终端,输入以下命令,进入文件
vim /etc/apt/sources.list
进入文件后 输入i 当下方变为insert时,可进行编辑

此时将需要换的源复制进去即可,以下是几个可供参考的源
#中科大
deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
deb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
#阿里云
#deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
#deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
#清华大学
deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
#浙大
deb http://mirrors.zju.edu.cn/kali kali-rolling main contrib non-free
deb-src http://mirrors.zju.edu.cn/kali kali-rolling main contrib non-free
#东软大学
#deb http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib
#deb-src http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib
#重庆大学
#deb http://http.kali.org/kali kali-rolling main non-free contrib
#deb-src http://http.kali.org/kali kali-rolling main non-free contrib
插入需要的源

按esc,下方insert消失,输入“:wq” 退出保存

更新源
apt update
2.安装docker
输入以下命令,安装docker
apt install -y docker.io
查询docker版本,验证是否安装成功,成功后会出现对应的版本号
docker --version
3.配置国内镜像加速器
输入以下命令,进入编辑文件
sudo vim /etc/docker/daemon.json
添加以下内容
{
"registry-mirrors": [
"https://docker.1ms.run",
"https://hub.rat.dev",
"https://docker.1panel.live"
]
}
重新加载加速器
sudo systemctl daemon-reload
重启docker
sudo systemctl restart docker
4.利用docker运行靶场环境
以vulapps为例
vulapps地址:GitHub - Medicean/VulApps: 快速搭建各种漏洞环境(Various vulnerability environment)
可以查看相关指令

拉取镜像,成功后该镜像会保存在本地
sudo docker pull medicean/vulapps:c_cmseasy_1
启动环境。实际上是利用这个镜像启动一个容器
sudo docker run -d -p 8000:80 medicean/vulapps:c_cmseasy_1
没有出现错误,则表示启动成功
我们启动的靶场里面运行的是web服务,可以通过浏览器进行访问
http://虚拟机ip:容器映射的端口/
例如:
查询虚拟机ip可以使用ifconfig命令。
二、docker-compose安装
1.下载docker-compose文件
下载地址
https://github.com/docker/compose/releases/download/v2.31.0/docker-compose-linux-x86_64
下载完成后将文件放在kali桌面上,并在kali桌面打开终端
2.将下载的文件复制到指定位置
输入以下命令,将下载的文件复制到指定位置 /usr/local/bin/docker-compose
cp docker-compose-linux-x86_64 /usr/local/bin/docker-compose

到指定位置查看我们复制的文件应该如下所示

3.赋予执行权限
输入以下命令,赋予文件执行权限
chmod +x /usr/local/bin/docker-compose

查看docker-compose版本

4.利用docker-compose运行靶场环境
以vulhub为例
靶场地址:
GitHub - vulhub/vulhub: Pre-Built Vulnerable Environments Based on Docker-Compose
把靶场文件下载到虚拟机里,进入这个文件,可以看到其目录下有一个docker-compose.yml文件

执行以下指令,拉取镜像并运行
docker-compose up -d


现在可以在浏览器进行访问啦
http://虚拟机ip:容器映射的端口/
例如:
需要停止,可运行以下指令
docker-compose down

到现在,我们就已经成功安装docker以及docker-compose,并且成功利用他们运行靶场环境啦。有问题欢迎评论~
黑客&网络安全如何学习
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
1.学习路线图

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。
内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

(都打包成一块的了,不能一一展开,总共300多集)
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取



3206

被折叠的 条评论
为什么被折叠?



