vulhub下载及使用(小宇特详解)

本文详细介绍如何从git clone开始,通过docker和docker-compose搭建Vulhub环境,演示CVE-2018-1273漏洞实例,教你如何查找靶场IP并访问。最后介绍环境卸载步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

vulhub下载及使用(小宇特详解)

安装前需要安装docker,请看我的上一篇文章。
1.了解vulhub

Vulhub是一个基于docker和docker-compose的漏洞环境集合,进入对应目录并执行一条语句即可启动一个全新的漏洞环境,让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。

2.下载vulhub

git clone https://github.com/vulhub/vulhub.git

3.打开vulhub,先cd到vulhub,再查看上级目录。

4,启动环境,随便进入一个目录,cd spring/CVE-2018-1273

5.对靶场进行编译,运行靶场

docker-compose build
docker-compose up -d

6.启动环境,发现端口是8080;然后去寻找自己kali的ip,ifconfig。访问下面的网址。

http://localhost:8080/users,这里的localhost使用的kali的ip

7.当使用完之后及时去移除环境。

docker-compose down

### 下载并安装 Vulhub #### 准备工作 为了顺利部署 Vulhub,在 CentOS 上需先完成 Docker 及其组件的配置。 确保已更新系统软件包至最新版本: ```bash yum update -y ``` 接着,安装必要的依赖项[^2]: ```bash yum install -y yum-utils device-mapper-persistent-data lvm2 ``` #### 配置Docker源 为提高下载速度,建议使用国内镜像源。这里以阿里云为例设置 Docker 的 YUM 源: ```bash yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo ``` #### 安装扩展库 某些情况下可能还需要额外的 EPEL 库支持: ```bash yum -y install epel-release ``` #### 安装Docker CE 执行命令来安装 Docker 社区版及其 CLI 工具和 Containerd.io : ```bash yum install docker-ce docker-ce-cli containerd.io -y ``` 启动并启用 Docker 服务以便开机自启: ```bash systemctl start docker && systemctl enable docker ``` #### 获取docker-compose 由于 `docker-compose` 是管理多容器应用的关键工具之一,因此也需要单独获取它。可以采用官方推荐的方式直接下载二进制文件到 `/usr/local/bin` 目录下,并赋予可执行权限[^1]: ```bash curl -L "https://github.com/docker/compose/releases/download/$(curl -s https://api.github.com/repos/docker/compose/releases/latest | grep 'tag_name' | cut -d '"' -f4)/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose chmod +x /usr/local/bin/docker-compose ``` 验证安装成功与否可通过查看版本号确认: ```bash docker-compose --version ``` #### 克隆Vulhub项目 最后一步就是克隆 Vulhub GitHub 仓库到本地机器上: ```bash git clone https://github.com/vulhub/vulhub.git cd vulhub ``` 此时便完成了在 CentOS 平台上构建 Vulhub 环境所需的一切准备工作。可以根据具体需求选择不同的漏洞场景进行研究学习。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小宇特详解

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值