专栏名称: TimelineSec
安全圈必备公众号之一!专注于最新漏洞复现!内含漏洞时间线工具靶场等干货!记录每一个漏洞,捕捉安全的每一瞬间!
目录
相关文章推荐
人生研究所  ·  “建议周三设为永久节假日” ·  昨天  
每天60秒知天下  ·  厌学的孩子有救了!北大专家揭秘厌学症的“大脑 ... ·  2 天前  
每天60秒知天下  ·  厌学的孩子有救了!北大专家揭秘厌学症的“大脑 ... ·  2 天前  
印象笔记  ·  无畏少年与破产国家|一周收藏排行 ·  2 天前  
51好读  ›  专栏  ›  TimelineSec

靶场 | Docker搭建12个漏洞平台

TimelineSec  · 公众号  ·  · 2020-02-12 09:00

正文

0x01 安装

此靶场可直接使用docker进行搭建,简单便捷。

# 安装dockerapt-get install docker.io# 安装docker-composepip install docker-compose# 下载vulstudy项目git clone https://github.com/c0ny1/vulstudy.git

0x02 使用

使用主要分两种:

单独运行一个漏洞平台,同时运行多个漏洞平台。

1.单独运行一个漏洞平台

cd到要运行的漏洞平台下运行以下命令(如启动DVWA靶场)

cd vulstudy/DVWAdocker-compose up -d #启动容器docker-compose stop #停止容器

2.同时运行所有漏洞平台

在项目根目录下运行以下命令

cd vulstudydocker-compose up -d #启动容器docker-compose stop #停止容器



0x03 FAQ

1.第一次启动bWAPP容器访问其主页会报错如下:

Connection failed: Unknown database 'bWAPP'
解决: 第一次创建应事先访问/install.php来创建数据库!


2.第一次搭建DVWA,在苹果系统下的safari浏览器下无法初始化数据库,并提示如下:

CSRF token is incorrect

解决: 使用苹果系统下的其他浏览器即可,比如Chrome。










请到「今天看啥」查看全文