wordpress 5.0 RCE漏洞利用环境搭建
- 拉取并下载镜像到本地
docker pull medicean/vulapps:w_wordpress_7 - 启动环境
docker run -d -p 8000:80 medicean/vulapps:w_wordpress_7
wordpress 4.6 RCE漏洞利用环境搭建
- 拉去并下载镜像到本地
docker pull medicean/vulapps:w_wordpress_6 - 启动环境
docker run -d -p 8001:80 medicean/vulapps:w_wordpress_6
Jboss 反序列化漏洞利用
- 拉去并下载镜像到本地
docker pull medicean/vulapps:j_jboss_1 - 启动环境
docker run -d -p 8002:8080 medicean/vulapps:j_jboss_1
浏览器插件
joomla
docker pull medicean/vulapps:j_joomla_2
password
admin admin123
sql (root root)
docker pull medicean/vulapps:j_joomla_1
header editor 插件
wapplayzer 插件
docker 安装
curl -s https://get.docker.com/ | sh
pip install docker-compose
systemctl start docker.service
dvws安装
docker pull tssoffsec/dvws
docker run -d -p 80:80 -p 8080:8080 tssoffsec/dvws
Windows:C:\Windows\System32\drivers\etc
Linux: /etc/hosts
192.168.100.199 dvws.local
http://dvws.local/
docker pull 错误 net/http: TLS handshake timeout 的解决方案
问题原因 :该命令默认从docker远端镜像仓库中拉取镜像,但由于远端仓库的服务器是在国外,我们国内有的用户很可能都访问不
解决:使用国内镜像 daocloud镜像加速器
该方法需要配置加速器的镜像地址:register.mirror
Linux中使用命令:curl -sSL https://get.daocloud.io/daotools/set_mirror.sh | sh -s http://d1d9aef0.m.daocloud.io 该脚本可以将 --registry-mirror 加入到你的 Docker 配置文件 /etc/docker/daemon.json 中。适用于 Ubuntu14.04、Debian、CentOS6 、CentOS7、Fedora、Arch Linux、openSUSE Leap 42.1,其他版本可能有细微不同