【vulhub】ubuntu上搭建vulhub

目录

一、搭建vulhub靶场

二、傻瓜式引导安装

2.1 安装虚拟机

2.2 安装系统

2.3 ubuntu优化

2.4 安装配置docker

2.4.1 安装docker

2.4.2 安装docker-compose

2.5 安装Vulhub

三、使用Vulhub

四、总结

一、搭建vulhub靶场

需要做好以下准备:

  1. VMware Workstation(我用的VMware17,版本应该无所谓);

  2. ubuntu系统iso文件等可以用来部署ubuntu虚拟机的文件;

  3. 一定的vmware基础网络配置相关知识(无脑net也行);

  4. 一定的linux基础操作;

  5. 一定的docker基础操作

不完全面向纯入门,但是尽量拆解到每一个细节

选ubuntu的原因是网上看到有人说vulhub安装在ubuntu上比较好,所以装了一个ubuntu

官网下载ubuntu镜像文件:https://cn.ubuntu.com/download

二、傻瓜式引导安装

2.1 安装虚拟机

首先vmware创建ubuntu

处理器这里建议至少双核,推荐4核,有条件上8核

这里要提一下,关于处理器、内核数量、内核总数,绕了我很长时间

现在我理解的是处理器指核心处理器(即cpu数量),内核数量指cpu上的核心数量(默认单核单线程)总数则是整个虚拟机的内核数量

内存的话建议至少4G

网卡可以随意,能通就行,不过为了稍后有些更新和下载,NAT确实舒服点

### 安装和配置Vulhub漏洞练习平台 #### 准备工作环境 为了确保顺利安装并运行 Vulhub,在 Ubuntu 上需先更新系统软件包列表,并安装 Docker 和 Docker Compose,因为 Vulhub 是基于这两个工具构建的。 ```bash sudo apt-get update && sudo apt-get upgrade -y ``` #### 安装Docker引擎 按照官方文档指导完成 Docker 的安装过程[^1]: ```bash curl -fsSL https://get.docker.com | sh sudo usermod -aG docker $USER newgrp docker ``` #### 安装Docker Compose 下载最新版本的 Docker Compose 并设置执行权限[^2]: ```bash sudo curl -L "https://github.com/docker/compose/releases/download/$(curl -s https://api.github.com/repos/docker/compose/releases/latest | grep 'tag_name' | cut -d '"' -f4)/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose sudo chmod +x /usr/local/bin/docker-compose ``` #### 获取Vulhub项目源码 克隆 Vulhub GitHub 仓库至本地机器上以便后续操作[^3]: ```bash git clone https://github.com/vulhub/vulhub.git ~/vulhub cd ~/vulhub ``` #### 启动特定漏洞场景服务 进入想要启动的服务目录,例如针对 Tomcat 漏洞测试,则切换到 `tomcat` 文件夹下,通过命令行启动容器集群[^4]: ```bash cd tomcat/CVE-2017-12615/ docker-compose up -d ``` 这会自动拉取所需镜像并初始化相应的网络和服务实例。对于其他类型的漏洞实验(如 ImageMagick 或 Rsync),只需替换上述路径即可重复相同的操作流程来准备不同的攻击面模拟环境。 #### 验证部署成功与否 打开浏览器或者利用命令行工具验证目标应用是否正常运作以及存在预期的安全缺陷。比如检查 Tomcat 是否允许未经身份验证上传 WAR 文件等功能特性。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值