ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

docker搭建、小皮面板搭建、bp使用、msf

2026/8/11 9:58:43 拓冰建站 浏览量
docker搭建、小皮面板搭建、bp使用、msf

docker搭建Vulhub靶场

docker安装

apt-get install docker.io docker-compose#设置docker代理:创建文件夹以及对应的文件
mkdir /etc/systemd/system/docker.service.d#在该文件中配置自己的代理ip以及代理端口
vim  /etc/systemd/system/docker.service.d/http-proxy.conf#加入以下内容(IP为本机IP,端口为代理端口)
[Service]Environment="HTTP_PROXY=http://10.100.188.176:7897"Environment="HTTPS_PROXY=http://10.100.188.176:7897"
Environment="NO_PROXY=localhost,127.0.0.1"#保存退出后重启服务systemctl daemon-reloadsystemctl restart docker#开始拉取docker镜像docker pull nginx#拉取成功后可以查看cd /docker images#运行docker(端口映射后面跟查看到的IMAGE ID)docker run -d -p 80:80 9592f5595f2b#可以查看运行情况
docker ps

基于docker的nginx服务安装成功
![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/a95e5444be584393b150ca709fd29ae8.png
开始搭建Vulhub靶场

# 克隆仓库
git clone --depth 1 https://github.com/vulhub/vulhub.git# 进入任何一个漏洞目录
cd vulhub/spring/CVE-2022-22947# 启动环境
docker compose up -d

访问https://192.168.125.130:10000 ----(IP为本机IP)
![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/5e20ac09e17149eaa04108b823866291.png

小皮面板搭建pikachu靶场

一、所需材料及环境准备

  • 1.pikachu源码准备

在这里插入图片描述

  • 2.phpstudy准备
    下载官网:link

在这里插入图片描述

  • 3.安装小皮面板
    在这里插入图片描述

在这里插入图片描述

    1. 安装完成后点击启动(这里我们选择Nginx)

在这里插入图片描述
(注:MySql数据库启动失败可能是因为本机3306端口已经被其他Sql数据库占用)

  • 5.靶场源码安装
    在小皮面板安装好后将pikachu源码解压至小皮面板安装路径的www目录下

在这里插入图片描述

文件名为pikachu!!

  • 6.修改数据库用户名和密码
    回到小皮面板查看(可以修改)用户名和密码

在这里插入图片描述
进入 /pikachu/inc 文件夹,并打开 config.inc.php 文件
在这里插入图片描述

修改文件内的用户名和密码
在这里插入图片描述

  • 6.网站的创建
    回到小皮面板点击创建网站
    在这里插入图片描述
  • 7.靶场访问
    打开任意浏览器,地址栏输入 127.0.0.1 并访问,发现可以访问但报错
    在这里插入图片描述

访问 127.0.0.1/install.php ,然后点击 “安装/初始化”

在这里插入图片描述

初始化成功后,即可使用靶场

bp使用爆破模块破解pikachu的登陆密码

    1. 开启代理,打开bp内置浏览器并访问小皮面板的暴力破解
      在这里插入图片描述
      在这里插入图片描述
    1. 开启bp拦截,在小皮面板中随意输入,点击login

在这里插入图片描述
在这里插入图片描述
右键将拦截到的内容传给Intruder

在这里插入图片描述

准备一个密码本
在这里插入图片描述

  • 3.进入Intruder界面准备开始暴力破解
    在这里插入图片描述
    先点击clear清除,再在需要破解的地方添加,再在需要破解的地方添加,再在需要破解的地方添加,并再playload上加入密码本

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

选择刚才准备好的密码本
在这里插入图片描述

  • 4.开始暴力破解并分析结果

在这里插入图片描述
在这里插入图片描述
从结果可以看到:
密码123456长度相较其他不一样,很可能就是密码

msf复现永恒之蓝

  • 1.前提准备
    使用kali虚拟机内部的msfconsole去攻击win7旗舰版虚拟机
    所以需要安装好kali和win7虚拟机
  • 2.使用kali内携带的msf

进入msf
在这里插入图片描述
查找永恒之蓝漏洞

在这里插入图片描述
使用永恒之蓝漏洞
在这里插入图片描述
设置所要攻击的虚拟机IP
在这里插入图片描述

  • 3.开始攻击
    运行漏洞在这里插入图片描述

结果
在这里插入图片描述