百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

用docker简单搭建多层靶场(审计演练)

nanshan 2025-01-31 14:25 11 浏览 0 评论

本文将利用 docker 的自身功能结合若干开源渗透测试环境,在一台虚拟机中,搭建一套简单的三层渗透测试靶场。部分操作过程可能会稍显繁琐,可维护性也不佳,不足之处希望师傅们能够给出建议,不胜感激。

虚拟机配置

4核CPU

4G内存

60G磁盘存储

系统:Ubuntu 22.04.01桌面版最小化安装

(上述配置可根据自身需要进行修改调整)

1. 安装软件

sudo update
sudo apt install openssh-server git wget vim nano python3 python3-pip docker.io docker-compose gcc g++ ufw -y

2. 拉取 Docker 系统镜像

sudo docker pull ubuntu

3. 利用 ubuntu 镜像创建系统容器,并安装 nginx web 服务器

sudo docker run -itd --net=host --name umiddle ubuntu
sudo docker exec -it umiddle bash

进入 docker 容器 shell 后,安装编译安装 nginx 所需的软件,并下载 nginx 当前最新稳定版源码

# 下载所需软件及环境
apt update
apt install git wget vim nano curl gcc g++ openssl libssl-dev libpcre3 libpcre3-dev zlib* make iputils* iproute2 net-tools
wget https://nginx.org/download/nginx-1.22.0.tar.gz
# 解压源码包
tar -zxvf nginx-1.22.0.tar.gz
# 进入源码目录
cd nginx-1.22.0
# 添加 nginx 用户
useradd -M -s /sbin/nologin nginx
# 编译安装
./configure --prefix=/opt/nginx --user=nginx --group=nginx --with-http_ssl_module --with-http_stub_status_module
make && make install
cp /opt/nginx/sbin/nginx /bin/ && cp /opt/nginx/sbin/nginx /usr/bin
# 安装无误后退出该容器 shell
exit

4. 创建 docker 网络

docker network create --driver bridge --subnet 172.22.0.0/24 --gateway 172.22.0.1 --ip-range 172.22.0.0/24 dockernet1
docker network create --driver bridge --subnet 172.33.0.0/24 --gateway 172.33.0.1 --ip-range 172.33.0.0/24 dockernet2

下图中,第一块桥接网卡为安装 docker 时默认的桥接网卡

这一步中,也可以创建三块 docker 桥接网卡,在搭建靶机时,分别为第一层靶机分配网络1和网络2的地址,为第二层靶机分配网络2和网络3的地址,为第三层靶机分配网络3的地址即可。

5. 第一层靶机搭建

  1. 创建新的 docker 容器用于安装宝塔面板或根据个人所需部署相应服务,这里的端口映射可根据自己要求进行调整,也可在后续靶场搭建过程中在合适的位置中放置 flag 。
  2. docker run -itd --name ubt -p 8888:8888 ubuntu
  3. 为该容器分配网卡及IP地址,并断开与默认桥接网卡的连接
  4. docker network connect --ip 172.22.0.10 dockernet1 ubt docker network disconnect -f 默认桥接网卡id ubt
  5. 进入该容器 shell,并安装相应环境
  6. docker exec -it ubt bash apt update apt install vim nano git wget curl gcc g++ make net-tools iproute2 iputils*
  7. 上述安装完成后,相关网络信息如下

  8. 安装宝塔面板,获取脚本后根据提示一步步进行即可
  9. wget -O install.sh http://download.bt.cn/install/install-ubuntu_6.0.sh && bash install.sh ed8484bec

  10. 安装完成后,若默认配置与 docker 容器现有端口映射配置等存在冲突,可修改 docker 容器配置,或使用 bt 命令,根据提示修改宝塔面板的服务端口

  11. 查看入口地址进行登录配置(也可以通过 bt 命令,根据提示修改用户名密码及面板地址)

  12. 浏览器访问宝塔地址(虚拟机 IP+宝塔服务端口+面板入口地址),登录面板后,安装并启动 nginx/apache+mysql+php 环境,也可根据自身需求安装并部署其他服务


  13. 上述环境安装完成后,首先进入“网站”功能,新建站点。在这一步的关键在于配置站点目录及添加数据库

  14. 站点创建成功后,可使用开源脆弱系统或部分 CMS 搭建脆弱 web 系统。这一步可能会需要自行通过宝塔面板上传站点文件并修改站点目录权限等。

  15. 进入在第三步安装有 nginx 的 docker 容器中,修改 nginx 服务相关配置
  16. # 进入容器内 shell 环境 docker exec -it umiddle bash # 编辑 nginx 配置文件 vi /opt/nginx/conf/nginx.conf
  17. 相关配置如下(也可根据自身需求配置多个服务及端口映射和代理转发):
  18. worker_processes 1; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; gzip on; server { listen 80; server_name localhost; charset utf-8; access_log /var/log/nginx/access.log; location / { root html; index index.html index.htm index.php; # proxy_pass 后填写宝塔容器所部署 web 服务的地址及端口 proxy_pass http://172.22.0.10; proxy_redirect off; proxy_pass_header Server; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Scheme $scheme; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } error_page 500 502 503 504 400 403 404 /50x.html; location = /50x.html { root html; } } }

保存配置后,执行 nginx 命令启动 nginx 服务

  1. 访问虚拟机地址及相应 nginx 监听端口,查看并配置 web 脆弱系统是否正常。若站点搭建完毕且服务访问正常,第一层靶机则基本搭建完成。

6. 第二层靶机搭建

# 拉取 shiro 反序列化漏洞镜像

docker pull vulfocus/shiro-cve_2016_4437

# 创建并启动容器

docker run -itd --name shirovuln vulfocus/shiro-cve_2016_4437

# 为该容器分配两块网卡及IP地址,并断开与默认桥接网卡的连接

docker network connect --ip 172.22.0.20 dockernet1 shirovuln
docker network connect --ip 172.33.0.20 dockernet2 shirovuln
docker network disconnect 默认桥接网卡id shirovuln

# 安装部分所需工具及软件

docker exec -it shirovuln bash
apt update
apt install vim nano git wget curl net-tools iproute2 iputils*

完整安装完成后,具体网络配置如下

7. 第三层靶机搭建

# 拉取 thinkphp 任意代码执行漏洞镜像
docker pull vulfocus/thinkphp-cnvd_2018_24942
# 创建并启动容器
docker run -itd --name thinkphpvuln vulfocus/thinkphp-cnvd_2018_24942
# 为该容器分配网卡及IP地址,并断开与默认桥接网卡的连接
docker network connect --ip 172.33.0.30 dockernet2 thinkphpvuln
docker network disconnect 默认桥接网卡id thinkphpvuln
# 安装部分所需工具及软件
docker exec -it thinkphpvuln bash
apt update
apt install vim nano git wget curl net-tools iproute2

安装完成后,具体网络配置如下:

8. 配置检查

若安装配置无误,正常情况下应该第一层靶机仅与第二层靶机互通,第二层靶机分别于第一层和第三层靶机互通,第三层靶机仅与第二层靶机互通

检查配置无误后,执行以下命令,修改 docker 容器为自启

# 容器自启

docker update umiddle --restart=always
docker update ubt --restart=always
docker update shirovuln --restart=always
docker update thinkphpvuln --restart=always

最后进入宝塔所在容器中,将面板服务关闭即可(或直接执行 docker exec -it ubt bt stop

配置完成后创建当前虚拟机快照即完成此次靶场的全部配置,当然最好是在给虚拟机创建快照之前,给每一台 docker 容器分别创建快照。

相关推荐

0722-6.2.0-如何在RedHat7.2使用rpm安装CDH(无CM)

文档编写目的在前面的文档中,介绍了在有CM和无CM两种情况下使用rpm方式安装CDH5.10.0,本文档将介绍如何在无CM的情况下使用rpm方式安装CDH6.2.0,与之前安装C5进行对比。环境介绍:...

ARM64 平台基于 openEuler + iSula 环境部署 Kubernetes

为什么要在arm64平台上部署Kubernetes,而且还是鲲鹏920的架构。说来话长。。。此处省略5000字。介绍下系统信息;o架构:鲲鹏920(Kunpeng920)oOS:ope...

生产环境starrocks 3.1存算一体集群部署

集群规划FE:节点主要负责元数据管理、客户端连接管理、查询计划和查询调度。>3节点。BE:节点负责数据存储和SQL执行。>3节点。CN:无存储功能能的BE。环境准备CPU检查JDK...

在CentOS上添加swap虚拟内存并设置优先级

现如今很多云服务器都会自己配置好虚拟内存,当然也有很多没有配置虚拟内存的,虚拟内存可以让我们的低配服务器使用更多的内存,可以减少很多硬件成本,比如我们运行很多服务的时候,内存常常会满,当配置了虚拟内存...

国产深度(deepin)操作系统优化指南

1.升级内核随着deepin版本的更新,会自动升级系统内核,但是我们依旧可以通过命令行手动升级内核,以获取更好的性能和更多的硬件支持。具体操作:-添加PPAs使用以下命令添加PPAs:```...

postgresql-15.4 多节点主从(读写分离)

1、下载软件[root@TX-CN-PostgreSQL01-252software]#wgethttps://ftp.postgresql.org/pub/source/v15.4/postg...

Docker 容器 Java 服务内存与 GC 优化实施方案

一、设置Docker容器内存限制(生产环境建议)1.查看宿主机可用内存bashfree-h#示例输出(假设宿主机剩余16GB可用内存)#Mem:64G...

虚拟内存设置、解决linux内存不够问题

虚拟内存设置(解决linux内存不够情况)背景介绍  Memory指机器物理内存,读写速度低于CPU一个量级,但是高于磁盘不止一个量级。所以,程序和数据如果在内存的话,会有非常快的读写速度。但是,内存...

Elasticsearch性能调优(5):服务器配置选择

在选择elasticsearch服务器时,要尽可能地选择与当前业务量相匹配的服务器。如果服务器配置太低,则意味着需要更多的节点来满足需求,一个集群的节点太多时会增加集群管理的成本。如果服务器配置太高,...

Es如何落地

一、配置准备节点类型CPU内存硬盘网络机器数操作系统data节点16C64G2000G本地SSD所有es同一可用区3(ecs)Centos7master节点2C8G200G云SSD所有es同一可用区...

针对Linux内存管理知识学习总结

现在的服务器大部分都是运行在Linux上面的,所以,作为一个程序员有必要简单地了解一下系统是如何运行的。对于内存部分需要知道:地址映射内存管理的方式缺页异常先来看一些基本的知识,在进程看来,内存分为内...

MySQL进阶之性能优化

概述MySQL的性能优化,包括了服务器硬件优化、操作系统的优化、MySQL数据库配置优化、数据库表设计的优化、SQL语句优化等5个方面的优化。在进行优化之前,需要先掌握性能分析的思路和方法,找出问题,...

Linux Cgroups(Control Groups)原理

LinuxCgroups(ControlGroups)是内核提供的资源分配、限制和监控机制,通过层级化进程分组实现资源的精细化控制。以下从核心原理、操作示例和版本演进三方面详细分析:一、核心原理与...

linux 常用性能优化参数及理解

1.优化内核相关参数配置文件/etc/sysctl.conf配置方法直接将参数添加进文件每条一行.sysctl-a可以查看默认配置sysctl-p执行并检测是否有错误例如设置错了参数:[roo...

如何在 Linux 中使用 Sysctl 命令?

sysctl是一个用于配置和查询Linux内核参数的命令行工具。它通过与/proc/sys虚拟文件系统交互,允许用户在运行时动态修改内核参数。这些参数控制着系统的各种行为,包括网络设置、文件...

取消回复欢迎 发表评论: