漏洞环境搭建

使用vulhub进行漏洞环境搭建 使用vulhub进行漏洞环境搭建下载vulhub环境启动 下载vulhub vulhub下载地址: https://github.com/vulhub/vulhub 命令: git clone https://github.com/vulhub/vulhub 下载完成后可以查看里面有很多漏洞环境,想用哪个就用哪个,超级方便~ 每个漏洞里面都有详细的介绍: 环境启动 命令:docker-compose up -d 启动之后就具备相应的漏洞环境啦,接下来就可以复现漏洞 命令 详解 docke 阅读详情

$ 漏洞环境搭建

配合徐焱《Web安全攻防:渗透测试实战指南》第二章

一、在linux系统中安装LANMP
二、在Windows系统中安装WAMP

​ 安装时缺少MSVCP110.dll和MSVCR110.dll,32位系统放在C:\Windows\SystemWOW64中,64位系统放在C:\Windows\System32中

三、搭建DVWA漏洞环境
  1. 保存并复制所有源码,粘贴在网站的根目录中

​ 将dvwa-master文件夹重命名为dvwa,复制到WAMP路径下,config文件夹下的config.inc.php.dist重命名为config.inc.php
2. reCAPTCHAP key: Missing

​ 编辑dvwa\config\config.inc.php

$_DVWA[ 'recaptcha_public_key' ] = ''
$_DVWA[ 'recaptcha_private_key' ] = ''

改为

$_DVWA[ 'recaptcha_public_key' ] = '6LdJJlUUAAAAAH1Q6cTpZRQ2Ah8VpyzhnffD0mBb'; 
$_DVWA[ 'recaptcha_private_key' ] = '6LdJJlUUAAAAAM2a3HrgzLczqdYp4g05EqDs-W4K';

参考文档:https://blog.csdn.net/RBPicsdn/article/details/80059132
3.

Could not connect to the MySQL service. Please check the config file.
Your database user is root, if you are using MariaDB, this will not work, please read the README.md file.

​ 在dvwa\config中config.inc.php,将$_DVWA[ 'db_password' ]改为“root”或为空
4. DVWA登录

​ 默认用户名/口令:admin/password

四、搭建SQL注入平台
  1. 打开浏览器访问127.0.0.1/sql1/

搭建Vulhub漏洞测试靶场+成功环境 搭建Vulnhub漏洞测试靶场 文章目录搭建Vulnhub漏洞测试靶场官方地址及时做好环境快照环境是否正常运行检查docker是否运行没运行则运行进入对应漏洞文件夹搭建及运行漏洞环境: 官方地址 https://vulhub.org/#/docs/ 及时做好环境快照 我个人使用的是VMWare+Kali,按照官方地址提供的教程安装好Docker+Vulnhub就马上保存快照了 每次做完都还原快照开... 阅读详情

相关推荐

shiro反序列化漏洞环境搭建

kali下shiro反序列化漏洞环境搭建 git clone https://github.com/apache/shiro.git git checkout shiro-root-1.2.4 #进入shiro cd samples/web 安装mvn工具 sudo apt-get install openjdk-8-jdk sudo mkdir -p /usr/local/apache-maven wget http://ftp.wayne.edu/apache/maven/maven-3/3.3.9/

帅醉了的博客 2851

登陆网站&上传文件漏洞搭建&补洞

登陆网站&上传文件漏洞搭建&补洞 首先搭建环境: 多的不说直接上源码: 首先登陆页面: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta http-equiv="X-UA-Compatible" content="IE=edge"> <meta name="viewport" content="width=devi

plant1234的博客 891

ubuntu-emto-cpa 测试和使用(单核运行)

ubuntu-emto-cpa 测试和使用(单核运行)

qq_45834835的博客 1374

01. Web漏洞靶场的搭建

2022网安冬令营(web安全/渗透测试/实战训练)——蚁景网安 https://ke.qq.com/course/5874132#term_id=106089914

weixin_43909650的博客 2525

php漏洞搭建复现,ThinkPHP 5.0.23 远程代码执行漏洞复现

一、使用docker搭建环境访问页面 二、漏洞利用1、执行命令poc (复制所有代码改ip)POST /index.php?s=captcha HTTP/1.1Host: 192.168.220.141:8080User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0Accep...

weixin_30453651的博客 376

Pikachu漏洞平台搭建

Pikachu漏洞平台搭建 Pikachu是一个带有漏洞的Web应用系统,包含了常见的web安全漏洞。 靶场源码下载:https://github.com/zhuifengshaonianhanlu/pikachu 解压至phpstudy的网站根目录解压 然后启动服务访问http://127.0.0.1/pikachu-master,会跳转到主页,但是这里没连接数据库,得修改一下配置文件 文件位置 /pikachu-master/inc/config.inc.php 红框位置修改成自己对应的 然

yzl_007的博客 2013

docker快速入门以及漏洞环境搭建

docker快速入门 为什么要学习docker?   在渗透学习的路上,docker能够快速帮我们搭建环境

alert['Hello World'] 3627

如何快速搭建漏洞环境

长期以来我都自己搭靶场环境,麻烦的要死,后来发现一个神器,推荐给大家 0x00 前言 当复现、分析漏洞的时候,我们首先需要完成的前提工作是找到可利用的漏洞环境。当我们有了可利用的漏洞环境之后既可以快速测试自己写的或者从网络上获取的漏洞检测脚本是否有效,也可以进一步调试程序从而分析漏洞原理,所以说获取漏洞环境可以说是漏洞研究的前提。目前找到漏洞环境的方法大概有以下几种:漏洞环境靶场、Docker Hub 拉取镜像、网络空间搜索引擎搜索、本地搭建、虚拟机搭建。这几种方法都有各自的特点,每种方法都..

guankangqiang的博客 3979

Windows搭建漏洞环境

Windows搭建漏洞环境 这里涉及到WAMP、DVWA、XSS、sqli-labs 实验环境 windows主机 没了,不需要什么环境 今天干的就是搭建环境 啥是WAMP? WAMP是windows中Apache、MySQL和PHP环境 缩写为WAMP 搭建WAMP 首先我们需要先下载一个WAMP,这里有官网可以直接去官网下载 官网地址进入官网以后点击Download 点击对应版本下的cha...

weixin_34082695的博客 1412

漏洞验证之vulhub环境搭建

vulhub搭建 简介:通俗的讲,vulhub可以提供一个带有特定漏洞的系统。当我们想要验证各种漏洞,但又苦于各种漏洞软件版本寻找和各种环境搭建时。就可以用到vulhub,它“寄生于“docker”容器,运行完整的漏洞靶场镜像。 docker和docker-compose的安装(两者区别参考大佬文章:docker和docker-compose区别) docker安装 apt-ge...

weixin_44311721的博客 915

环境搭建-02】基于WAMP环境的DVWA漏洞靶场的搭建

DVWA是一个功能较全的XSS靶场环境漏洞类型齐全,包含在XSS三种类型的漏洞,各有4个级别的破解难度。 1 WAMP环境部署 在本实验中,所搭建的sqli-labs漏洞靶场依托于WAMP环境,在win2008上安装phpstudy的过程请参考文章《【语言环境】WAMP环境部署及优化—以win2008R2SP1为操作系统》,本文不再赘述。 注意: PHP 版本一定要设置成 PHP5 以上,PHP7 以下,PHP5 以上才有 information_schema 库,PHP7 之后的 mysql_ 都改成了

m0_64378913的博客 1905

初识Fastjson漏洞环境搭建漏洞复现)

目前网上的资源整理不是针对入门玩家,都需要一定的java漏洞调试基础,本文从一个简单的FastJson 漏洞开始,搭建漏洞环境,分析漏洞成因,使用条件等。从入门者的角度看懂复现漏洞触发...

蚁景网安学院 3730

DVWA漏洞环境搭建

DVWA漏洞环境搭建 从网上找到的phpstudy 和dvwa的文件 首先安装我们的phpstudy,这里用的是php2017 这里需要注意安装路径中不能有中文路径和空格 启动之后在其他选项菜单里找到网站根目录网站根目录中添加我们的dvwa 对其中的config文件进行修改 之后查看本机ip,进入dvwa环境搭建 完成之后进入登录页面 初始用户名密码为admin和password 完成 ...

qq_61396286的博客 432

搭建漏洞环境

在windows系统中搭建漏铜环境,安装WAMP,DVWA,搭建SQL注入平台等

m0_58724126的博客 1183

Vulhub漏洞靶场搭建

Vulhub是一个面向大众的开源漏洞靶场,无需docker知识,简单执行两条命令即可编译、运行一个完整的漏洞靶场镜像。旨在让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。物理机:Windows 10虚拟机:Centos 7,网卡设置为NAT模式。

javagty6778的博客 2964

linux漏洞靶场环境搭建

linux靶场环境搭建

weixin_37689012的博客 434

第二三章:搭建漏洞环境及实战与常用的渗透测试工具

Burp Suite是一款集成化的渗透测试工具,包含很多功能,基于java编写,跨平台使用更方便,它不是自动化测试工具,需要手动配置参数才能工作。有一点,一定是专业版的Burp Suite。安装基本流程就是:java安装,环境变量配置,双击使用。

RMC131的博客 1139

如何安装 Vulhub 搭建漏洞测试环境

Vulhub 是一个基于 Docker 和 Docker Compose 的漏洞靶场环境,它提供了一系列常见漏洞的实验环境,帮助安全研究人员和开发者学习和测试漏洞。现在,你已经成功安装启动了 Vulhub 环境,可以选择感兴趣的漏洞进行测试了。在 Vulhub 的首页,你可以找到各种漏洞的列表和说明,选择一个漏洞点击进入。在你的操作系统上安装 Docker 和 Docker Compose 的方法会有所不同,请根据你的操作系统类型查找相关的安装指南,按照指引进行安装。第四步:访问 Vulhub。

qq_64409509的博客 2875

Log4j漏洞环境搭建以及复现拿getshell

环境搭建 为了实验效果,准备两台设备 kali:10.1.1.17 Windows本机:10.1.1.240 kali虚拟机安装docker环境和vulhub环境 安装方法详情:​​​​​​Vulhub - Docker-Compose file for vulnerability environment 启动docker 进入vulhub/log4j/CVE-2021-44228 启动环境(我是启动过一次,首次启动需要进行编译,需要1-2分钟左右) docker-compose u

qq_40898302的博客 2553

哨兵1号后向散射系数土壤水分反演

打开之前预处理之后的VH和VV极化的后向散射系数转存的tiff文件。

所有专家都曾始于新手 3258

基于python的强化学习算法DQN在雅达利游戏mountaincar中的应用与实现

基于python的强化学习算法DQN在雅达利游戏mountaincar中的应用与实现

上一篇: DLL劫持实验 - 使用AheadLib工具
0ne_B1t
博客等级 码龄14年 0粉丝 4原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值