首页 > 其他分享 >vulhub的使用

vulhub的使用

时间:2023-09-26 10:56:23浏览次数:33  
标签:vulhub 环境 漏洞 复现 使用 docker 目录

1、将搭载的vulhub靶场的虚拟机当作靶机

通过ssh服务连接靶机

vulhub漏洞库已经搭建在根目录下,目录名为“vulhub-master”:

 2、用cd命令逐级进入其中,根据目录名选择想要复现的漏洞,例如下图想要复现wordpress的漏洞,就cd 进入wordpress目录下,有时候其中会有多个漏洞,就会有多个文件夹,只要进入对应漏洞的目录下即可:

 

 3、现在已经进入了漏洞目录,使用docker-compose up -d即可启动漏洞环境,每一次漏洞环境都是从云端进行下载并拉起的,关闭漏洞环境就会清理所有进程及文件,下次还要再启动的话,同样运行这个命令进行下载并拉起环境:

 4、使用docker ps命令可以查看当前拉起的容器环境:

 

 

5、复现完毕后,同样进入这个容器环境的目录下,使用docker-compose down停止并删除环境:

 

 

标签:vulhub,环境,漏洞,复现,使用,docker,目录
From: https://www.cnblogs.com/heiwa-0924/p/17729627.html

相关文章

  • Learn Git in 30 days—— 第 25 天:使用 GitHub 远端仓库 - 观念篇
    写的非常好的一个Git系列文章,强烈推荐原文链接:https://github.com/doggy8088/Learn-Git-in-30-days/tree/master/zh-cn 上一篇大家学会了如何下载远端仓库(gitclone, gitpull)与上传远端仓库(gitpush),本篇文章来教大家认识远端仓库的其他细节。与远端仓库有关的指令......
  • vulhub靶场搭建
    配置Docker1、更新sudoapt-getupdate2、下载安装dockersudoaptinstalldocker.io中间碰到询问回复y 3、查看是否安装成功docker-v 4、安装docker-composeaptinstalldocker-compose 5、查看docker-compose安装是否成功docker-compose-v6、配置vulhub......
  • 七牛云存储使用笔记
    1 七牛体验用户也可使用api,回调地址必须是线上的否则异步通知不到2 第一次使用需要先创建个空间即bucket_name,domain每个空间七牛会自动生成一个绑定'access_key'=>'pN8DGNAnTxe1pV3emW5TvkijAG97rUVM3DCfGdr-','secret_key'=>'37gI6bYOfJN-QoOWEFYjozbLkOqeBpcJ4a......
  • 使用火车头采集器笔记
    项目需要,需要采集旅游攻略数据,这里以采集新闻简单记录下,原理一样,火车头采集器确实很牛逼注意事项采集工具还有phpQuery、snoopy,snoopy是先把结果获取,然后循环正则匹配网址采集规则中:(.*)只表示目标之外的字符,用[参数代替] 如:"link":"[参数]"<a target="_blank" href="[参数]">......
  • 关于FatFs文件系统中使用f_write函数写入数据时注意事项
    在我们使用f_write函数向SD卡或FLASH写入数据时,会出现SD卡或Flash返回正常但数据并没有写入的现象,如下图: 文件打开只是一个空文件。原因如下:f_write后没关闭,缓存的写入流在进行f_open时被清掉了,所以读到一个空文件。遇到以上问题时,需要进行如下操作:f_write完了先f_close,再......
  • MounRiver Studio软件使用配置技巧
    ---------------------------------------------------------------------------------------------------------------------1、改变工具栏中图标大小的设置由于MounRiverStudio工具栏中的图标过于太小,导致操作时出现容易点错图标,使得在开发过程中带来不必要的麻烦。为了解决......
  • 使用js模板引擎心得
    最近几年随着web开发前后端分工越来越细,同时mvc、mvp模式大行其道,js模板引擎也越来越流行了js模板引擎很多,我经常用的是artTemplate、jsviews这两个模板引擎,12306用的就是jsviewsartTemplate特性:性能卓越,执行速度通常是Mustache与tmpl的20多倍(性能测试)支持运行时调试,可......
  • 使用 gopkg.in/yaml.v3 解析 YAML 数据
    YAML(YAMLAin'tMarkupLanguage)是一种人类可读的数据序列化格式,常用于配置文件和数据交换。在Go语言中,你可以使用gopkg.in/yaml.v3包来解析和生成YAML数据。本文将介绍如何使用gopkg.in/yaml.v3来处理YAML数据。安装gopkg.in/yaml.v3首先,你需要安装gopkg.in/yaml.v......
  • file文件上传后 添加水印 并且生成file文件 使用formData上传
    functionhecheng(){//创建一个canvasconstd2=testCanvas.getContext('2d');//准备图片1consturl=URL.createObjectURL(file.files[0]);varimg=docu......
  • 【N76E003AT20】新唐MCU使用记录
    N76E003AT20可用引脚数量18个,内核为51系列,CPU最大主频:16MHz工作电压范围:2.4V~5.5V程序存储容量:18KB程序存储器类型:FLASHRAM总容量:1KB。此前用该单片机做为主控设计了车载感应控制盒,当时没有记录开发过程,现在有个项目,我选择该芯片做设计,在此简单记录一下过程与遇到的......