@corn
2022-05-26T19:40:57.000000Z
字数 1161
阅读 470
网络安全
需要先安装一个centos虚拟机
参考 https://www.zybuluo.com/corn/note/2292109
CentOS 7(VMware虚拟机):搭建环境漏洞环境
+ 网络连接配置:NAT模式
+ IP地址:192.168.79.135
Windows10 (宿主机):
+ IP地址:192.168.10.22
参考 https://www.zybuluo.com/corn/note/2292125
查看是否安装成功,存在Client和Server表示安装启动都成功了
这里使用的是官方安装,不易出现问题·,缺点是有点慢
所以用daocloud下载
以下命令手动修改版本号,例如1.24.1
sudo curl -L https://get.daocloud.io/docker/compose/releases/download/1.25.1/docker-compose-
uname -s
-uname -m
-o /usr/local/bin/docker-compose
添加执行权限
chmod +x /usr/local/bin/docker-compose
检查docker compose版本
docker-compose version
1.先安装git命令
yum install -y git
2.下载安装vulhub
git clone https://github.com/vulhub/vulhub.git
service docker start
查看服务是否启动
systemctl | grep docker
先进入vulhub目录下,选择某个环境,进入对应目录。如httpd注入漏洞,例如我们进入httpd目录下的CVE-2017-15715
cd vulhub/httpd/CVE-2017-15715
docker-compose build
docker-compose up -d
上传一个名为1.php的文件,之后被拦截
这个时候,1.php已经没有被拦截了