html5 app 漏洞,VulApp漏洞环境搭建与使用教程

Vulapp不知道大家有没有接触过?用的人应该不多,毕竟网上这类文章很少,它其实和Vulhub都差不多。

Vulapp是一个专用于收集各种漏洞环境,为方便使用,统一采用Dockefile形式,同时也收集了工具漏洞环境。github下的Vulapp中每一个漏洞的 readme.md 文档中包含了详细的安装过程,只需要按照说明去拉取并启动环境即可!

使用VulApp前需要先做如下准备:

1、安装pip

[email protected]:/home/fujieace# curl -s https://bootstrap.pypa.io/get-pip.py | python3

2、 安装最新版的docker

[email protected]:/usr/local# curl -s https://get.docker.com/ | sh

3、启动docker服务

[email protected]:/usr/local# service docker start

4、安装compose

[email protected]:/usr/local# pip install docker-compose

VulApp获取漏洞环境

我前面说过了,它跟Vulhub差不多。这里我还是以“ThinkPHP 5.0,5.1 远程代码执行漏洞”为例子。

具体可以看:

官方网站:http://vulapps.evalbug.com/

github地址:https://github.com/Medicean/VulApps/

1、拉取VulAp镜像到本地

[email protected]:/usr/local# docker pull medicean/vulapps:t_thinkphp_2

2、启动环境

[email protected]:/usr/local# docker run -d -p 80:80 medicean/vulapps:t_thinkphp_2

-p 80:80 前面的第一个 80 代表物理机的端口,可随意指定,后面的80不要修改。

3、漏洞环境使用与利用

访问 http://你的 IP 地址:端口号/, 假设启动的端口号为 80, 然后根据提示进行操作;

例如:我这里访问“http://192.168.229.129:82”出现如下界面:

ff4e0af567b7941232a91d5a92f3928d.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值