在本地部署自己的漏洞文章武器库

在平时我们进行web渗透的过程中,有些poc,CVE详细情况需要进行查询之后才能进行利用,对于初级渗透人员来说,对漏洞情况和利用方式掌握不足的情况下,打造属于自己的漏洞武器库就至关重要了,可以提高平时工作和hw的效率。
项目来自github
地址如下

https://github.com/cckuailong/vulbase

一.项目介绍

该项目集成了web渗透各个常见漏洞的利用方式和poc
将其部署到本地可以方便查阅,这里需要在docker环境中进行部署
首先在kali安装docker环境

(1)docker安装

首先更新apt

apt-get update

由于docker官方源速度在国内可能会比较慢,我们可以自行更换源从而提高docker pull速度

vim /etc/apt/sources.list

国内镜像源可用列表如下

#中科大
deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
deb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib#阿里云
#deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
#deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib#清华大学
#deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
#deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free#浙大
#deb http://mirrors.zju.edu.cn/kali kali-rolling main contrib non-free
#deb-src http://mirrors.zju.edu.cn/kali kali-rolling main contrib non-free#东软大学
#deb http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib
#deb-src http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib#官方源
#deb http://http.kali.org/kali kali-rolling main non-free contrib
#deb-src http://http.kali.org/kali kali-rolling main non-free contrib

更新源之后导入CA证书

apt-get install -y apt-transport-https ca-certificates

然后安装dirmngr包

apt-get install dirmngr

安装好之后确定docker是否安装成功

docker version


由于我之前安装过docker环境,这里对docker的详细安装步骤不再一一展示。
这里docker安装好之后,将github项目clone到本地

(2)项目部署安装

git clone https://github.com/cckuailong/vulbase


docker启动该环境

docker pull vultarget/vulbase:0.3
docker run -it -d -p 80:80 vultarget/vulbase:0.3


部署完成之后,启动项目,本地浏览器输入127.0.0.1:80
默认密码 admin / 1q2w3e4r

输入密码之后就可以进入到系统中


这样就可以拥有一个自己的漏洞武器库,方便随时查阅!
还可以对系统默认密码进行修改

docker run -it -d -e AUTH_PASS="yourpassword" -p 80:80 vultarget/vulbase:0.3

欢迎各位师傅斧正。

在本地部署自己的漏洞文章武器库(详细步骤说明)相关推荐

  1. Debezium系列之:安装部署debezium2.0以上版本的详细步骤

    Debezium系列之:安装部署debezium2.0以上版本的详细步骤 一.相关技术博客 二.升级debezium2.0以上版本注意事项 三.安装jdk 四.修改kafka相关参数 五.启动kafk ...

  2. Railway Dashboard部署PHP苹果CMS项目的详细步骤

    Railway Dashboard部署PHP苹果CMS项目的详细步骤 目录 Railway Dashboard部署PHP苹果CMS项目的详细步骤 1.准备项目文件: 2.创建Dockerfile: 3 ...

  3. jenkins部署三种构建方式的详细步骤

    部署背景: jenkins:                     CentOS 7.4C         IP:172.16.3.74 gitlab-11.5.3:             Cen ...

  4. CSDN转载别人文章的详细步骤

    经常遇到一篇很好的文章,但是CSDN没有转载功能,所以需要我们自己处理一下. 目录 一.找到原文,右键点击审查元素(有的浏览器是检查) 二.点击下图箭头位置 三.再点击需要转载的文章的标题 四.完成上 ...

  5. 将本地文件上传至Github【详细步骤】

    1.在GitHub上建立远程仓库  2.新建完成之后,接下来就是生成SSH密钥部分 win10系统下  可以点击win标志,找到Git--Git Bash 在命令行跳出之后,输入如下命令: git c ...

  6. 龙芯服务器部署WEB服务的体验和详细步骤

    http://www.loongson.cn/news/company/511.html 2016年8月,通过龙芯俱乐部的<龙芯团购>(网址http://www.loongsonclub. ...

  7. 如何将本地项目上传git仓库的详细步骤

    1. 具体步骤 其实在gitlab上已经有提示了 1. 本地创建一个文件夹xxx 2. cd 到本地文件夹中xxx 3. 使用 git init 命令 //初始化一个Git本地仓库,此时会在本地创建一 ...

  8. 如何使用git上传本地文件到码云上【详细步骤】

    1.首先进入项目的目录下,比如: 2.然后右键空白区域打开,进入git bash,git的安装就不说了,自行翻阅  git专栏 3.在码云上建立 一个仓库.然后输入以下命令: git config - ...

  9. ubuntu20.04 部署原生态openstack Victoria版的详细步骤

    1: 环境介绍 . controller 192.168.0.220 172.16.10.220 10.10.10.20 10.1.1.220 . compute1 192.168.0.221 172 ...

最新文章

  1. MySQL之主从切换
  2. c语言 char operator,C语言取模运算符(modulus operator)“%”的作用是什么
  3. 如何将伪数组转换成数组
  4. 基于 abp vNext 和 .NET Core 开发博客项目 - Blazor 实战系列(九)
  5. hdu 2516 取石子游戏
  6. hdu 2082 找单词(母函数)
  7. 如何取得事件中鼠标坐标
  8. kaggle案例实战
  9. vm.$set()、vm.$delete()实现todolist类似的功能
  10. 【MySQL】数据库基础知识
  11. 让惊艳无处不在 Win7桌面便签操作技巧
  12. java 英语简历模板下载 百度云_java软件工程师英文简历模板下载
  13. matlab:圆形的图像识别(二)
  14. 腾讯云服务器-公网IP与域名绑定
  15. 【Python笔记】Pandas时区处理
  16. pscp实现windows和linux之间互传文件
  17. Html Table 表格 画斜线
  18. 如何用cmd安装Python库
  19. 网站排名优化方法_快速排名窍门
  20. Wade复出,但热火被指定强队认证机构山猫击败

热门文章

  1. 工作三年多,我又想辞职了
  2. 【校园卡】校园卡最近消息:2020校园卡还未停售,更新最新海报
  3. 亚信安全受邀出席2017戴尔科技峰会 倡导“一同守护我们的万物互联时代”
  4. 学校计算机老师关心学生的作文600字,老师关爱同学的作文十篇
  5. java百度地图逆地址解析_Web服务Geocoding API-百度地图
  6. Cisco 2960升级IOS
  7. 最新消息!阿里宣布无限期延迟复工,字节跳动、腾讯......等企业也再次延迟!...
  8. 实达已经不是那个实达,而叶成辉还是那个叶成辉
  9. 豆瓣八卦小组html失败,养活无数营销号的豆瓣小组,到底在聊什么?
  10. 计算机考试是抽题库中的原题吗?