您当前的位置: 首页 >  linux

仙女象

暂无认证

  • 0浏览

    0关注

    136博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

kali linux搭建vulhub环境

仙女象 发布时间:2021-05-04 21:55:50 ,浏览量:0

目录

一、安装docker、docker-compose

二、下载vulhub

三、启动和移除

1、启动漏洞环境

2、移除漏洞环境

一、安装docker、docker-compose

这部分我是根据这个教程安装的,一遍成功:kali安装docker环境 - 知乎 (zhihu.com)

二、下载vulhub

有那啥啥的可以用git下

git clone https://github.com/vulhub/vulhub.git

我没有那啥啥,用git下载特别特别特别慢,而且总是中断。

vulhub官网(Vulhub - Docker-Compose file for vulnerability environment)还给了master分支压缩包的下载链接(https://github.com/vulhub/vulhub/archive/master.zip)

直接点击下载的话。。。一样下载不下来。。

复制链接,然后随便找个github下载加速器,把链接往里面一丢~

我比较常用的加速器https://d.serctl.com/

下载完成后解压压缩包,给文件夹起个自己喜欢的名字,然后随便丢到哪里去都行,比如我这里就不太专业地丢到了桌面上

三、启动和移除 1、启动漏洞环境

(1)启动docker服务

sudo service docker start

其实后来发现执行sudo service docker stop之后,后面的docker功能也不受影响,所以是不是必须start存疑。

(2)启动漏洞环境

进入特定漏洞地目录,然后执行

sudo docker-compose up -d

然后等待一会儿就好啦~比如像下图这样

Vulhub - Docker-Compose file for vulnerability environment指示了如何验证各种漏洞环境是否创建成功。比如下图就表示上图中activemq CVE-2015-5254的漏洞环境已经创建成功。

(3)常见问题

  • ERROR: Can't find a suitable configuration file in this directory or any parent. Are you in the right directory?

出现这个问题大概率是没有进对目录,用ll命令看一下是否当前目录下还有子目录

比如这个例子中其实应该进入CVE-2015-5254目录才对

  • ERROR: Couldn't connect to Docker daemon at http+docker://localhost - is it running?

出现这个问题就在命令前面加个sudo吧。。sudo docker-compose up -d

2、移除漏洞环境

官方给的命令是

sudo docker-compose down

但官方也说了,这个命令它会关闭正在运行的容器,删除所有相关容器,移除NAT,但是不会移除编译好的漏洞镜像。。长期会不会有问题就看个人造化了

在网上查到个命令说是可以彻底清除所有未被使用的容器镜像,试了一下可以用来删除漏洞镜像

sudo docker system prune -a -f

下面是对这个命令的验证,不看也行

仅用sudo docker-compose down不用sudo docker system prune -a -f,再次启动环境没有编译镜像的过程

使用sudo docker system prune -a -f命令

再次启动环境有编译镜像的过程

 

 

关注
打赏
1661867686
查看更多评论
立即登录/注册

微信扫码登录

0.0355s