Vulfocus靶場環境安裝


本文采用Centos7進行搭建

官方文檔有快速安裝和自定義安裝兩種方法,因自定義安裝試了半天沒成功,所以本文采用快速安裝,有能力可嘗試自定義安裝

官方安裝文檔Vulfocus (fofapro.github.io)

一、關閉selinux

永久禁用SELinux,打開/etc/sysconfig/selinux文件

vim /etc/sysconfig/selinux

將配置SELinux=enforcing改為SELinux=disabled,如下圖所示。

SELINUX=disabled

保存並退出文件,為了使配置生效,需要重新啟動系統,然后使用sestatus命令檢查SELinux的狀態

sestatus

二、安裝Docker

1、升級

yum update

2、安裝依賴

yum install -y yum-utils device-mapper-persistent-data lvm2

3、更改yum源

yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

4、安裝Docker

yum install docker-ce

5、查看Docker版本

docker -v

出現下圖所示即為成功

image-20211210225935933

6、啟動Docker服務

systemctl start docker

7、查看Docker服務狀態

systemctl status docker

8、設置Docker開機自啟

systemctl enable docker

三、拉取docker鏡像

docker pull vulfocus/vulfocus:latest

image-20211210222925976

四、運行vulfocus

1、創建vulfocus docker容器

docker run -d -p 80:80 -v /var/run/docker.sock:/var/run/docker.sock  -e VUL_IP=xxx.xxx.xxx.xxx -e EMAIL_HOST="xxx.xxx.xxx" -e EMAIL_HOST_USER="xxx@xxx.com" -e EMAIL_HOST_PASSWORD="xxxxxxxx" vulfocus/vulfocus
  • -v /var/run/docker.sock:/var/run/docker.sock 為 docker 交互連接。
  • -e DOCKER_URL 為 Docker 連接方式,默認通過 unix://var/run/docker.sock 進行連接,也可以通過 tcp://xxx.xxx.xxx.xxx:2375 進行連接(必須開放 2375 端口)。
  • -v /vulfocus-api/db.sqlite3:db.sqlite3 映射數據庫為本地文件。
  • -e VUL_IP=xxx.xxx.xxx.xxxDocker 服務器 IP ,不能為 127.0.0.1。
  • -e EMAIL_HOST="xxx.xxx.xxx" 為郵箱SMTP服務器
  • -e EMAIL_HOST_USER="xxx@xxx.com" 為郵箱賬號
  • -e EMAIL_HOST_PASSWORD="xxxxxxxx 為郵箱密碼
  • 默認賬戶密碼為 admin/admin

這里有個坑,並不用將所有參數都寫進去只需要寫-v /var/run/docker.sock:/var/run/docker.sock-e VUL_IP=xxx.xxx.xxx.xxx即可

注意:這里-e VUL_IP不能寫127.0.0.1 可以通過ip addr查看本機地址並填入

docker run -d -p 80:80 -v /var/run/docker.sock:/var/run/docker.sock  -e VUL_IP=192.168.44.129

image-20211210223527830

image-20211210223915315

2、啟動容器

docker start 6abab70cabc4

image-20211210224154031

docker ps -a

image-20211210224243993

五、完成

訪問靶機

xxx.xxx.xxx.xxx:80  靶機地址:端口

image-20211210224451674

默認賬戶admin/admin

剛搭建好沒有鏡像,可以在鏡像管理中添加

image-20211210224744802

使用一鍵同步可快速同步官網鏡像


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM