docker搭建、小皮面板搭建、bp使用、msf

docker搭建Vulhub靶場

docker安裝

apt-get install docker.io docker-compose#設置docker代理:創建文件夾以及對應的文件
mkdir /etc/systemd/system/docker.service.d#在該文件中配置自己的代理ip以及代理端口
vim  /etc/systemd/system/docker.service.d/http-proxy.conf#加入以下內容(IP為本機IP,端口為代理端口)
[Service]Environment="HTTP_PROXY=http://10.100.188.176:7897"Environment="HTTPS_PROXY=http://10.100.188.176:7897"
Environment="NO_PROXY=localhost,127.0.0.1"#保存退出后重啟服務systemctl daemon-reloadsystemctl restart docker#開始拉取docker鏡像docker pull nginx#拉取成功后可以查看cd /docker images#運行docker(端口映射后面跟查看到的IMAGE ID)docker run -d -p 80:80 9592f5595f2b#可以查看運行情況
docker ps

基于docker的nginx服務安裝成功
![在這里插入圖片描述](https://i-blog.csdnimg.cn/direct/a95e5444be584393b150ca709fd29ae8.png
開始搭建Vulhub靶場

# 克隆倉庫
git clone --depth 1 https://github.com/vulhub/vulhub.git# 進入任何一個漏洞目錄
cd vulhub/spring/CVE-2022-22947# 啟動環境
docker compose up -d

訪問https://192.168.125.130:10000 ----(IP為本機IP)
![在這里插入圖片描述](https://i-blog.csdnimg.cn/direct/5e20ac09e17149eaa04108b823866291.png

小皮面板搭建pikachu靶場

一、所需材料及環境準備

  • 1.pikachu源碼準備

在這里插入圖片描述

  • 2.phpstudy準備
    下載官網:link

在這里插入圖片描述

  • 3.安裝小皮面板
    在這里插入圖片描述

在這里插入圖片描述

    1. 安裝完成后點擊啟動(這里我們選擇Nginx)

在這里插入圖片描述
(注:MySql數據庫啟動失敗可能是因為本機3306端口已經被其他Sql數據庫占用)

  • 5.靶場源碼安裝
    在小皮面板安裝好后將pikachu源碼解壓至小皮面板安裝路徑的www目錄下

在這里插入圖片描述

文件名為pikachu!!

  • 6.修改數據庫用戶名和密碼
    回到小皮面板查看(可以修改)用戶名和密碼

在這里插入圖片描述
進入 /pikachu/inc 文件夾,并打開 config.inc.php 文件
在這里插入圖片描述

修改文件內的用戶名和密碼
在這里插入圖片描述

  • 6.網站的創建
    回到小皮面板點擊創建網站
    在這里插入圖片描述
  • 7.靶場訪問
    打開任意瀏覽器,地址欄輸入 127.0.0.1 并訪問,發現可以訪問但報錯
    在這里插入圖片描述

訪問 127.0.0.1/install.php ,然后點擊 “安裝/初始化”

在這里插入圖片描述

初始化成功后,即可使用靶場

bp使用爆破模塊破解pikachu的登陸密碼

    1. 開啟代理,打開bp內置瀏覽器并訪問小皮面板的暴力破解
      在這里插入圖片描述
      在這里插入圖片描述
    1. 開啟bp攔截,在小皮面板中隨意輸入,點擊login

在這里插入圖片描述
在這里插入圖片描述
右鍵將攔截到的內容傳給Intruder

在這里插入圖片描述

準備一個密碼本
在這里插入圖片描述

  • 3.進入Intruder界面準備開始暴力破解
    在這里插入圖片描述
    先點擊clear清除,再在需要破解的地方添加,再在需要破解的地方添加,再在需要破解的地方添加,并再playload上加入密碼本

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

選擇剛才準備好的密碼本
在這里插入圖片描述

  • 4.開始暴力破解并分析結果

在這里插入圖片描述
在這里插入圖片描述
從結果可以看到:
密碼123456長度相較其他不一樣,很可能就是密碼

msf復現永恒之藍

  • 1.前提準備
    使用kali虛擬機內部的msfconsole去攻擊win7旗艦版虛擬機
    所以需要安裝好kali和win7虛擬機
  • 2.使用kali內攜帶的msf

進入msf
在這里插入圖片描述
查找永恒之藍漏洞

在這里插入圖片描述
使用永恒之藍漏洞
在這里插入圖片描述
設置所要攻擊的虛擬機IP
在這里插入圖片描述

  • 3.開始攻擊
    運行漏洞在這里插入圖片描述

結果
在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/914518.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/914518.shtml
英文地址,請注明出處:http://en.pswp.cn/news/914518.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

AI優化器美國VPS集成:智能算力部署與性能調優指南

在當今數字化浪潮中,AI優化器與高性能VPS的融合正成為企業技術架構的核心競爭力。本文將深入解析美國VPS服務器如何通過AI驅動的智能優化技術實現算力突破,從資源配置算法到實時流量調度,全面揭示這種創新組合在跨境電商、大數據分析等場景中…

【保姆級圖文詳解】Spring AI 中的工具調用原理解析,工具開發:文件操作、聯網搜索、網頁抓取、資源下載、PDF生成、工具集中注冊

目錄前言一、Spring AI 中的工具調用(Tool Calling)1.1、概念1.2、工作原理1.3、技術選型1.4、原理解析1.4.1、實現接口1.4.2、工具調用二、工具調用(Tool Calling)開發2.1、文件操作2.1.1、概念描述2.1.2、概念描述2.2、聯網搜索…

Redis客戶端使用(Client、Java、SpringBoot)

上篇文章: Redis數據類型之zsethttps://blog.csdn.net/sniper_fandc/article/details/149139955?fromshareblogdetail&sharetypeblogdetail&sharerId149139955&sharereferPC&sharesourcesniper_fandc&sharefromfrom_link 目錄 1 Redis客戶端…

Modbus 開發工具實戰:ModScan32 與 Wireshark 抓包分析(一

引言 ** 在工業自動化領域,Modbus 協議猶如一座橋梁,連接著各種電子設備,實現它們之間高效的數據交互。從可編程邏輯控制器(PLC)到人機界面(HMI),再到各類智能傳感器,M…

Oracle SQL - 使用行轉列PIVOT減少表重復掃描(實例)

[13/JUL/2025, Yusuf Leo, Oracle SQL Performance Tuning Series]我們經常會遇到從同一表中按不同維度取出不同區間的數據,再以相同的屬性將這些數據分別匯總到一起的需求。這類需求往往迫使我們對同一個表反復去掃描,當原始數據量太大的時候&#xff0…

HTTP 請求方法詳解:GET、POST、PUT、DELETE 等

在 HTTP 協議中,請求方法(也稱為 HTTP 動詞)定義了客戶端希望對指定資源執行的操作類型。這些方法是 HTTP 報文的核心組成部分,決定了請求的目的和行為。 主要 HTTP 請求方法 1. GET 用途:獲取資源 特點&#xff1a…

Android 代碼熱度統計(概述)

1. 前言 代碼熱度統計,在測試中一般也叫做代碼覆蓋率。一般得到代碼覆蓋率后就能了解整體樣本在線上的代碼使用情況,為無用代碼下線提供依據。 做了一下調研,在Android中一般比較常用的是:JaCoCO覆蓋率統計工具,它采…

RAG優化

RAG搭建本地AI知識庫,在使用過程中遇到的三大痛點,以及相應的進階方案。1. RAG知識庫的三大痛點-- 內容理解不足:AI難以全面理解導入資料的內容,比如在向量編碼時候,生硬的截斷等導致分析結果不理想。eg: 知識庫分割器…

Ubuntu 24.04 啟用 root 圖形登錄

關鍵詞:Ubuntu 24.04、root 登錄、GDM、SSH、nano、配置文件一、前言 Ubuntu 默認禁用 root 賬戶 的圖形與 SSH 登錄,這是為了安全。但在某些場景(如測試、救援、自動化腳本)你可能需要 直接用 root 登錄 GNOME 桌面。本文以 Ubun…

Jekyll + Chirpy + GitHub Pages 搭建博客

Chirpy 是適用于技術寫作的簡約、響應迅速且功能豐富的 Jekyll 主題,文檔地址:https://chirpy.cotes.page/ ,Github 地址:jekyll-theme-chirpy 。 1.開始 打開 chirpy-starter 倉庫,點擊按鈕 Use this template -->…

學習 Flutter (一)

學習 Flutter (一) 1. 引言 什么是 Flutter? Flutter 是 Google 開發的一套開源 UI 框架,主要用于構建高性能、高保真、跨平臺的應用程序。使用一套 Dart 編寫的代碼,開發者可以同時構建適用于: Android iOS Web Windows、mac…

Spring Boot 實現圖片防盜鏈:Referer 校驗與 Token 簽名校驗完整指南

Spring Boot 實現圖片防盜鏈教程(Referer 校驗 Token 簽名校驗)本文將詳細講解兩種防盜鏈實現方案,并提供完整代碼示例。方案一:Referer 校驗通過檢查 HTTP 請求頭中的 Referer 字段判斷來源是否合法。實現步驟創建 Referer 攔截…

從 JSON 到 Python 對象:一次通透的序列化與反序列化之旅

目錄 一、為什么要談 JSON 二、最快速上手:兩把鑰匙 dumps 與 loads 三、深入 dumps:參數是魔法棒 四、深入 loads:把風險擋在門外 五、文件級序列化:dump 與 load 六、處理中文與編碼陷阱 七、異常場景與調試技巧 八、實…

Leetcode 3315. 構造最小位運算數組 II

1.題目基本信息 1.1.題目描述 給你一個長度為 n 的質數數組 nums 。你的任務是返回一個長度為 n 的數組 ans ,對于每個下標 i ,以下 條件 均成立: ans[i] OR (ans[i] 1) nums[i] 除此以外,你需要 最小化 結果數組里每一個 a…

黑搜小知識 | DNS域名解析過程是什么樣的?

什么是DNS?DNS( Domain Name System)是“域名系統”的英文縮寫,是一種組織成域層次結構的計算機和網絡服務命名系統,它用于TCP/IP網絡,它所提供的服務是用來將主機名和域名轉換為IP地址的工作。舉例來說,如果你要訪問域…

MyBatis 使用教程及插件開發

作者:小凱 沉淀、分享、成長,讓自己和他人都能有所收獲! 本文的宗旨在于通過簡單干凈實踐的方式教會讀者,使用 SpringBoot 配置 MyBatis 并完成對插入、批量插入、修改、查詢以及注解事務和編程事務的使用,通過擴展插件…

Maui勸退:用windows直接真機調試iOS,無須和Mac配對

初級代碼游戲的專欄介紹與文章目錄-CSDN博客 我的github:codetoys,所有代碼都將會位于ctfc庫中。已經放入庫中我會指出在庫中的位置。 這些代碼大部分以Linux為目標但部分代碼是純C的,可以在任何平臺上使用。 源碼指引:github源…

【極客日常】后端任務動態注入執行策略的一種技術實現

近期做項目時遇到一個場景,是需要在后端任務執行時動態注入策略。具體而言,筆者負責的后端服務,可以理解是會在線上服務發布時,對服務風險做實時掃描,那么這個掃描就需要根據當前線上服務發布上下文,匹配對…

8. JVM類裝載的執行過程

1. JVM介紹和運行流程-CSDN博客 2. 什么是程序計數器-CSDN博客 3. java 堆和 JVM 內存結構-CSDN博客 4. 虛擬機棧-CSDN博客 5. JVM 的方法區-CSDN博客 6. JVM直接內存-CSDN博客 7. JVM類加載器與雙親委派模型-CSDN博客 8. JVM類裝載的執行過程-CSDN博客 9. JVM垃圾回收…

Linux操作系統之信號:信號的產生

前言:上篇文章我們大致講解了信號的有關概念,為大家引入了信號的知識點。但光知道那些是遠遠不夠的。本篇文章,我將會為大家自己的講解一下信號的產生的五種方式,希望對大家有所幫助。一、鍵盤(硬件)產生信…