【DOCKER下AWD环境搭建】

前言

参加省里的CTF比赛有几年了,但技术很水,近来对团队攻防有了兴趣,上周团队还拿了名次。回来想搭建个AWD平台,团队可以有事没事练练。环境是虚拟机kali+docker+awd-platform.

系统更新

首先是kali源更新:


vim /etc/apt/sources.list

#写入下面的apt源
#中科大
deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
deb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
#阿里云
#deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
#deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
#清华大学
#deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
#deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
#东软大学
#deb http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib
#deb-src http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib

然后apt更新

apt-get update && apt-get upgrade && apt-get dist-upgrade

#礼貌性清除更新缓存
apt-get clean

DOCKER安装

kali2023默认是不带docker环境的,docker安装如下:

apt-get install docker.io

检验docker是否安装成功

#启动docker服务
service docker start

#列出docker现有镜像
docker images

docker要配置阿里云镜像加速

#阿里云镜像加速器获取网址(需注册):https://cr.console.aliyun.com/cn-hangzhou/instances/mirrors

#镜像加速器网址写入/etc/docker/daemon.json文件(可能不存在)中
vim /etc/docker/daemon.json

#新建daemon.jsp文件
touch /etc/docker/daemon.json

#写入内容
{
    "registry-mirrors": ["https://xxx.mirror.aliyuncs.com"]
}

#退出daemon.jsp,并重启docker
ESC --> :wq!
systemctl restart docker

docker的简单应用

#以拉取 CVE-2017-7504 的漏洞环境为例。
docker search testjboss                              #搜索漏洞环境
docker pull testjboss/jboss                          #拉取漏洞环境
docker run -d -p 80:8080 testjboss/jboss:latest      #根据testjboss/jboss镜像创建并运行容器
ifconfig                                                                                        #查看已运行容器ip
#kali中,使用浏览器访问http://IP                      #IP可为127.0.0.1
docker ps                                                                                        #查看正在运行的容器
docker exec -it e8f4844aabc1 /bin/bash              #进入容器(id:e8f4844aabc1)
exit                                           #退出容器到宿主机(容器不会停止运行)
docker stop 3b41c0c08430                           #关闭容器(id唯一标识,建议使用id)

awd-platform搭建

下载赛题项目

git clone https://github.com/zhl2008/awd-platform

大约要1个小时,用电信的速度快些。
下载后

cd awd-platform

下载镜像文件

sudo docker pull zhl2008/web_14.04

更改镜像名称

sudo docker tag zhl2008/web_14.04 web_14.04

比赛的使用

进入awd项目

cd awd-platform

创建队伍(我创建了4个队,web_yunnan_simple是其中一个镜像系统)

python2 batch.py web_yunnan_simple 4

可以修改check.py(awd-platform/check_server/目录下)文件
修改flag刷新时间,默认120秒。

然后启动比赛

python2 start.py ./ 4

比赛拓扑图
在这里插入图片描述

访问靶机web
队1-http://ip:8801
队2-http://ip:8802

ssh登录,账号密码在pass.txt中
队1-ssh端口号2201
队2-ssh端口号2202

http://ip:8080/score.txt可以看得分
提交flag为自己的队伍加分
提交的方法是访问一个为地址并且以get的形式上交flag
http://主机IP地址:8080/flag_file.php?token=teamx&flag=123(x为队伍号)

结束比赛

sudo python2 stop_clean.py

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
利用 mvc 框架,显示和功能分离, 每次比赛的数据都放在到 games 里 ## 目录结构 ├── data # 框架运行所需要的持久化文件 ├── games ├── library │ ├── controller │ │ ├── common │ │ ├── defense │ │ └── exploit │ ├── models │ └── views │ │ ├── common │ │ ├── defense │ │ └── exploit │ ├── common │ ├── defense │ └── exploit ├── config.py ├── README.md └── requirements.txt ## 数据表结构 (语雀完善中) ### poc | 字段名称 | 类型 | 说明 | | :------: | :----------: | :----------------------------------: | | id | int | 索引(自增 id | | name | varchar(30) | 名称 | | type | int(2) | 类型 0 flag 1 webshell 2 systemshell | | os | int | 系统类别 0 php1 python | ### target | 字段名称 | 类型 | 说明 | | :--------------: | :----------: | --------------- | | id | int | 索引(自增 id) | | ip | varchar(30) | 名称 | | is_reach | | 类型 | | is_get_shell | | 系统类别 | | flag | | | | flag_create_time | | | ### 流量 | 字段名称 | 类型 | 说明 | | ---------- | ------------ | --------------- | | id | int | 索引(自增 id) | | message | varchar(30) | 名称 | | type | | 类型 (get post) | | host | | 系统类别 | | source_ip | | | | create_ime | | | -------- 该资源内项目源码是个人的毕设,代码都测试ok,都是运行成功后才上传资源,答辩评审平均分达到96分,放心下载使用! <项目介绍> 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用! 2、本项目适合计算机相关专业(如计科、人工智能、通信工程、自动化、电子信息等)的在校学生、老师或者企业员工下载学习,也适合小白学习进阶,当然也可作为毕设项目、课程设计、作业、项目初期立项演示等。 3、如果基础还行,也可在此代码基础上进行修改,以实现其他功能,也可用于毕设、课设、作业等。 下载后请首先打开README.md文件(如有),仅供学习参考, 切勿用于商业用途。 --------
根据引用中的内容,搭建Docker Rancher环境的步骤如下: 1. 准备工作,包括安装apt-get和ssh,修改下载源地址。 2. 安装Docker,并使用Docker安装MySQL和Rancher。 3. 进行Docker的操作,包括镜像操作和卸载Docker。 4. 连接到不同的镜像仓库,包括Docker官方的镜像仓库和阿里云镜像仓库。 根据引用中的内容,在搭建Rancher环境之前,需要规划好两台服务器的IP地址,并在其中一台服务器上安装Rancher和Docker,在另一台服务器上安装DockerDocker-compose。 根据引用中的内容,搭建Rancher环境的具体步骤如下: 1. 在已安装Docker的基础上启动Rancher服务器。Rancher服务器是一个Docker镜像,因此不需要额外安装软件,只需执行Docker命令下载并成功运行Rancher服务器镜像。 2. 启动容器并指定端口,如果没有rancher/server镜像,会自动下载。可以通过执行命令docker run -d --restart=always -p 8080:8080 rancher/server来查看镜像和容器的运行情况。 综上所述,搭建Docker Rancher环境的步骤包括准备工作、安装Docker、安装MySQL和Rancher、进行Docker操作、连接到不同的镜像仓库以及启动Rancher服务器。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [docker+rancher环境搭建及rancher的使用](https://blog.csdn.net/qq_42268472/article/details/126798628)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *2* *3* [Docker+Rancher+Harbor搭建全过程](https://blog.csdn.net/sql_ican/article/details/81945023)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值