百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

用docker简单搭建多层靶场(审计演练)

nanshan 2025-01-31 14:25 9 浏览 0 评论

本文将利用 docker 的自身功能结合若干开源渗透测试环境,在一台虚拟机中,搭建一套简单的三层渗透测试靶场。部分操作过程可能会稍显繁琐,可维护性也不佳,不足之处希望师傅们能够给出建议,不胜感激。

虚拟机配置

4核CPU

4G内存

60G磁盘存储

系统:Ubuntu 22.04.01桌面版最小化安装

(上述配置可根据自身需要进行修改调整)

1. 安装软件

sudo update
sudo apt install openssh-server git wget vim nano python3 python3-pip docker.io docker-compose gcc g++ ufw -y

2. 拉取 Docker 系统镜像

sudo docker pull ubuntu

3. 利用 ubuntu 镜像创建系统容器,并安装 nginx web 服务器

sudo docker run -itd --net=host --name umiddle ubuntu
sudo docker exec -it umiddle bash

进入 docker 容器 shell 后,安装编译安装 nginx 所需的软件,并下载 nginx 当前最新稳定版源码

# 下载所需软件及环境
apt update
apt install git wget vim nano curl gcc g++ openssl libssl-dev libpcre3 libpcre3-dev zlib* make iputils* iproute2 net-tools
wget https://nginx.org/download/nginx-1.22.0.tar.gz
# 解压源码包
tar -zxvf nginx-1.22.0.tar.gz
# 进入源码目录
cd nginx-1.22.0
# 添加 nginx 用户
useradd -M -s /sbin/nologin nginx
# 编译安装
./configure --prefix=/opt/nginx --user=nginx --group=nginx --with-http_ssl_module --with-http_stub_status_module
make && make install
cp /opt/nginx/sbin/nginx /bin/ && cp /opt/nginx/sbin/nginx /usr/bin
# 安装无误后退出该容器 shell
exit

4. 创建 docker 网络

docker network create --driver bridge --subnet 172.22.0.0/24 --gateway 172.22.0.1 --ip-range 172.22.0.0/24 dockernet1
docker network create --driver bridge --subnet 172.33.0.0/24 --gateway 172.33.0.1 --ip-range 172.33.0.0/24 dockernet2

下图中,第一块桥接网卡为安装 docker 时默认的桥接网卡

这一步中,也可以创建三块 docker 桥接网卡,在搭建靶机时,分别为第一层靶机分配网络1和网络2的地址,为第二层靶机分配网络2和网络3的地址,为第三层靶机分配网络3的地址即可。

5. 第一层靶机搭建

  1. 创建新的 docker 容器用于安装宝塔面板或根据个人所需部署相应服务,这里的端口映射可根据自己要求进行调整,也可在后续靶场搭建过程中在合适的位置中放置 flag 。
  2. docker run -itd --name ubt -p 8888:8888 ubuntu
  3. 为该容器分配网卡及IP地址,并断开与默认桥接网卡的连接
  4. docker network connect --ip 172.22.0.10 dockernet1 ubt docker network disconnect -f 默认桥接网卡id ubt
  5. 进入该容器 shell,并安装相应环境
  6. docker exec -it ubt bash apt update apt install vim nano git wget curl gcc g++ make net-tools iproute2 iputils*
  7. 上述安装完成后,相关网络信息如下

  8. 安装宝塔面板,获取脚本后根据提示一步步进行即可
  9. wget -O install.sh http://download.bt.cn/install/install-ubuntu_6.0.sh && bash install.sh ed8484bec

  10. 安装完成后,若默认配置与 docker 容器现有端口映射配置等存在冲突,可修改 docker 容器配置,或使用 bt 命令,根据提示修改宝塔面板的服务端口

  11. 查看入口地址进行登录配置(也可以通过 bt 命令,根据提示修改用户名密码及面板地址)

  12. 浏览器访问宝塔地址(虚拟机 IP+宝塔服务端口+面板入口地址),登录面板后,安装并启动 nginx/apache+mysql+php 环境,也可根据自身需求安装并部署其他服务


  13. 上述环境安装完成后,首先进入“网站”功能,新建站点。在这一步的关键在于配置站点目录及添加数据库

  14. 站点创建成功后,可使用开源脆弱系统或部分 CMS 搭建脆弱 web 系统。这一步可能会需要自行通过宝塔面板上传站点文件并修改站点目录权限等。

  15. 进入在第三步安装有 nginx 的 docker 容器中,修改 nginx 服务相关配置
  16. # 进入容器内 shell 环境 docker exec -it umiddle bash # 编辑 nginx 配置文件 vi /opt/nginx/conf/nginx.conf
  17. 相关配置如下(也可根据自身需求配置多个服务及端口映射和代理转发):
  18. worker_processes 1; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; gzip on; server { listen 80; server_name localhost; charset utf-8; access_log /var/log/nginx/access.log; location / { root html; index index.html index.htm index.php; # proxy_pass 后填写宝塔容器所部署 web 服务的地址及端口 proxy_pass http://172.22.0.10; proxy_redirect off; proxy_pass_header Server; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Scheme $scheme; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } error_page 500 502 503 504 400 403 404 /50x.html; location = /50x.html { root html; } } }

保存配置后,执行 nginx 命令启动 nginx 服务

  1. 访问虚拟机地址及相应 nginx 监听端口,查看并配置 web 脆弱系统是否正常。若站点搭建完毕且服务访问正常,第一层靶机则基本搭建完成。

6. 第二层靶机搭建

# 拉取 shiro 反序列化漏洞镜像

docker pull vulfocus/shiro-cve_2016_4437

# 创建并启动容器

docker run -itd --name shirovuln vulfocus/shiro-cve_2016_4437

# 为该容器分配两块网卡及IP地址,并断开与默认桥接网卡的连接

docker network connect --ip 172.22.0.20 dockernet1 shirovuln
docker network connect --ip 172.33.0.20 dockernet2 shirovuln
docker network disconnect 默认桥接网卡id shirovuln

# 安装部分所需工具及软件

docker exec -it shirovuln bash
apt update
apt install vim nano git wget curl net-tools iproute2 iputils*

完整安装完成后,具体网络配置如下

7. 第三层靶机搭建

# 拉取 thinkphp 任意代码执行漏洞镜像
docker pull vulfocus/thinkphp-cnvd_2018_24942
# 创建并启动容器
docker run -itd --name thinkphpvuln vulfocus/thinkphp-cnvd_2018_24942
# 为该容器分配网卡及IP地址,并断开与默认桥接网卡的连接
docker network connect --ip 172.33.0.30 dockernet2 thinkphpvuln
docker network disconnect 默认桥接网卡id thinkphpvuln
# 安装部分所需工具及软件
docker exec -it thinkphpvuln bash
apt update
apt install vim nano git wget curl net-tools iproute2

安装完成后,具体网络配置如下:

8. 配置检查

若安装配置无误,正常情况下应该第一层靶机仅与第二层靶机互通,第二层靶机分别于第一层和第三层靶机互通,第三层靶机仅与第二层靶机互通

检查配置无误后,执行以下命令,修改 docker 容器为自启

# 容器自启

docker update umiddle --restart=always
docker update ubt --restart=always
docker update shirovuln --restart=always
docker update thinkphpvuln --restart=always

最后进入宝塔所在容器中,将面板服务关闭即可(或直接执行 docker exec -it ubt bt stop

配置完成后创建当前虚拟机快照即完成此次靶场的全部配置,当然最好是在给虚拟机创建快照之前,给每一台 docker 容器分别创建快照。

相关推荐

Linux 的磁盘系统,和你了解的Windows差别很大

我的C盘去哪了?一个系统,如果没有存储,那么也就不能称之为系统。存储性是一个完整系统的重要组成部分。例如AWS最开始的服务就是S3(用来存储数据的云服务),足以见得存储对于一个应用平台是多么的重要。...

一文读懂 Linux 硬盘挂载:从问题到解决方案

各位互联网大厂的后端开发伙伴们!在咱们日常工作中,操作Linux系统是常有的事儿吧。你们有没有遇到过这样的场景:新添加了一块硬盘,满心欢喜准备用来存储重要数据或者部署新的应用服务,却突然发现不知道...

硬盘分区(硬盘分区格式)

 磁盘(硬盘)分区,可以分C、D、E等分区,大家可能都会用,会根据自已的需要确定所需的空间,但分区是如何工作的呢,内容如下。Windows中有3类:MBR分区:MasterBootRecord,也...

parted命令工具分区介绍(particle命令)

linux系统磁盘分区通常可以使用fdisk和parted命令,当分区大小小于2TB的时候,两种皆可以使用,当分区大于2TB的话,就需要用parted分区。以下介绍parted命令相关使用,以sdb为...

Linux 服务器上查看磁盘类型的方法

方法1:使用lsblk命令lsblk输出说明:TYPE列显示设备类型,如disk(物理磁盘)、part(分区)、rom(只读存储)等。NAME列显示设备名称(如sda、nvme0n1)。TR...

Linux分区命令fdisk和parted使用介绍

摘要:一般情况下,Linux分区都是选择fdisk工具,要求硬盘格式为MBR格式,能支持的最大分区空间为2T。但是目前在实际生产环境中使用的磁盘空间越来越大,呈TB级别增长;而常用的fdisk这个工具...

linux 分区原理与名词解释(linux操作系统中的分区类型)

分区的意义将磁盘分成几份,每份挂在到文件系统的那个目录在linux里的文件系统Ext2:早期的格式,不支持日志功能Ext3:ext2改良版,增加了日志功能,是最基本且最常用的使用格式了Ext4:针对e...

linux 分区合并(linux合理分区)

查看虚拟机当前磁盘挂载情况fdisk-l选择磁盘fdisk/dev/sda查看磁盘分区情况p重新选择分区n选择主分区p保存w创建物理卷pvcreate/dev/sda3查看物理卷信息pvdi...

如何在 Linux 系统中永久禁用交换分区 ?

Linux操作系统中的交换分区或交换文件充当硬盘上的临时存储区域,当物理内存(RAM)满时,系统使用该存储区域。它用于交换较少使用的内存页,这样系统就不会因为运行应用程序而耗尽物理内存。随着技术的发...

Linux 如何知道硬盘已用多少空间、未用多少空间

刚出社会时,去了一家公司上班,老板为了省钱,买的服务器是低配的,硬盘大小只有40G,有一次网站突然不能访问了,排查半天才知道原来服务器的硬盘空间已用完,已无可用空间。第一步是查看硬盘的使用情况,第二步...

用Linux系统管理磁盘空间 就该这么来

要想充分有效的管理使用Linux系统中的存储空间,用户必须要做的就是双管齐下,一边扩充空间一边限制空间。不得不说的就是很多时候磁盘空间就像水资源,需节制水流。说到要如何实现限制空间就离不开使用LVM技...

Windows 11 磁盘怎么分区?(windows11磁盘怎么分区)

Windows11磁盘分区技术解析与操作指南:构建高效存储体系一、磁盘分区的技术本质与系统价值磁盘分区作为存储系统的基础架构,通过逻辑划分实现数据隔离与管理优化。Windows11采用NTF...

linux上创建多个文件分区,格式化为 ext2、ext3、ext4、XFS 文件

以下是在Linux系统上创建多个20GB文件分区并格式化为不同文件系统的分步指南:步骤1:创建基础文件(4个20GB文件)bash#创建4个20GB稀疏文件(实际占用空间随写入量增长)ddif=/...

救命的U盘低格哪家最强?(低格优盘)

周二时有位童鞋留言说U盘之前做过引导盘,现在格式化不了,用各种工具都不行,而且因为U盘厂商的关系,查不到U盘主控,无法量产恢复,特来求助。小编花了点时间特意弄坏一个U盘分区,终于试出方法了,特来分享一...

Linux 查看硬件磁盘存储大小和磁盘阵列(RAID)的组合方式

一、查看硬件磁盘存储大小查看所有磁盘信息:#lsblk该命令会列出所有磁盘(如/dev/sda、/dev/nvme0n1)及其分区和挂载点。查看磁盘总容量:fdisk-l#或parted-...

取消回复欢迎 发表评论: