docker 搭建wordpress

本文介绍了如何利用Docker搭建WordPress 5.0和4.6的RCE漏洞利用环境,以及JBoss的反序列化漏洞利用环境。通过拉取特定镜像并启动容器,用户可以在本地复现这些安全漏洞。此外,还提到了DVWS的安装步骤以及解决Docker拉取镜像时可能出现的网络问题,如使用DaoCloud的镜像加速器。
摘要由CSDN通过智能技术生成

wordpress 5.0 RCE漏洞利用环境搭建

  1. 拉取并下载镜像到本地
    docker pull medicean/vulapps:w_wordpress_7
  2. 启动环境
    docker run -d -p 8000:80 medicean/vulapps:w_wordpress_7

wordpress 4.6 RCE漏洞利用环境搭建

  1. 拉去并下载镜像到本地
    docker pull medicean/vulapps:w_wordpress_6
  2. 启动环境
    docker run -d -p 8001:80 medicean/vulapps:w_wordpress_6

Jboss 反序列化漏洞利用

  1. 拉去并下载镜像到本地
    docker pull medicean/vulapps:j_jboss_1
  2. 启动环境
    docker run -d -p 8002:8080 medicean/vulapps:j_jboss_1
    浏览器插件

joomla
docker pull medicean/vulapps:j_joomla_2

password
admin admin123

sql (root root)

docker pull medicean/vulapps:j_joomla_1

header editor 插件
wapplayzer 插件

docker 安装
curl -s https://get.docker.com/ | sh
pip install docker-compose
systemctl start docker.service
dvws安装
docker pull tssoffsec/dvws
docker run -d -p 80:80 -p 8080:8080 tssoffsec/dvws

Windows:C:\Windows\System32\drivers\etc
Linux: /etc/hosts

192.168.100.199 dvws.local
http://dvws.local/

docker pull 错误 net/http: TLS handshake timeout 的解决方案

问题原因 :该命令默认从docker远端镜像仓库中拉取镜像,但由于远端仓库的服务器是在国外,我们国内有的用户很可能都访问不

解决:使用国内镜像 daocloud镜像加速器

    该方法需要配置加速器的镜像地址:register.mirror

  Linux中使用命令:curl -sSL https://get.daocloud.io/daotools/set_mirror.sh | sh -s http://d1d9aef0.m.daocloud.io  该脚本可以将 --registry-mirror 加入到你的 Docker 配置文件 /etc/docker/daemon.json 中。适用于 Ubuntu14.04、Debian、CentOS6 、CentOS7、Fedora、Arch Linux、openSUSE Leap 42.1,其他版本可能有细微不同
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值