Vulfocus靶场搭建以及镜像管理界面没有镜像可以拉取的解决办法

news/2024/11/16 7:37:28/文章来源:https://www.cnblogs.com/evo-lution/p/18328061

Vulfocus靶场搭建

1.拉取vulfocue镜像

docker pull vulfocus/vulfocus:latest

拉取成功

2.开启靶场

首先使用ifconfig查看一下虚拟机的IP,发现为x.x.x.x

然后使用物理机去ping一下这个IP地址看看是否能ping通

若能ping通则继续下面的操作

生成docker容器

docker create -p 80:80 -v /var/run/docker.sock:/var/run/docker.sock -e VUL_IP=x.x.x.x vulfocus/vulfocus
  • 此处的x.x.x.x为上面提到的能ping通的哪个IP地址
  • -p后面的端口为docker端口,前面的端口为物理机的端口
  • -e VUL_IP=x.x.x.x:这个参数设置了一个环境变量 VUL_IP,其值为 x.x.x.x
  • -v /var/run/docker.sock:/var/run/docker.sock:这是一个卷挂载参数,它将宿主机的 /var/run/docker.sock 文件挂载到容器的 /var/run/docker.sock

容器生成成功,得到容器id

启动容器

访问vulfocus

IP地址:x.x.x.x:80

但是登录之后就可以在镜像管理中搜索不到自己需要使用的镜像文件

vulfocus镜像管理界面没有镜像可以拉取的解决办法

  1. 切换至root并启动容器

  2. 查看需要修改的文件

    进入容器,此时位于 vulfocus-api 目录下

    docker exec -it 你的容器ID /bin/bash
    

    通过命令 cd ./dockerapi 进入 dockerapi 目录

    再输入 ls 查看是否有 views.py 文件,如果没有的话,可能需要重新从 docker 拉取 vulfocus 的镜像,如果有请输入exit退出容器

  3. 拷贝出需要修改的文件

    输入命令 docker cp 你的容器ID:/vulfocus-api/dockerapi/views.py /home/liang/ ,将容器里的 views.py 文件拷贝到虚拟机中指定的地方,此处我是将其拷贝到/home/liang这个目录下

  4. 修改文件

    打开 views.py 文件,在第 1576 行处,将 url 改https://vulfocus.cn/api/imgs/info

如果对文件只有只读权限,可以使用

sudo chmod 777 ×××

修改只读文件或文件夹,其中xxx为文件或文件夹名

  1. 替换容器内的文件并重启容器

    输入命令 docker cp /home/liang/views.py 你的容器ID:/vulfocus-api/dockerapi/views.py ,将 views.py 文件拷贝到容器内,替换掉原来的文件,再使用命令 docker restart 你的容器ID 重启容器

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/772972.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

BUUCTF 5.level0

很简单的一道栈溢出的题(不知道为啥解题人数却比前几个少) 直接开干:看不出啥来保护只开了NX,我们看一下IDA很明了的一道题,直接秒 exp:flag:

mysql 关于幻读

前言 什么是幻读?幻读这个概念产生是因为事物隔离级别可重复读需要解决的一个问题。 可重复读,顾名思义,就是一个事物中多次读取的结果是一致的。 那其中就包含两个需要解决的问题:虚读: 对同一行数据,每次读取的不一致。具体表现为T1读取某一数据后,当T2进行了修改,然后…

冻鳗蔓延设在MC游玩上的一些解决方案(以当期Modpacks Infinte Infinity为例,并拓展)

本文介绍了基于OPL联机工具和PCL2的LittleSkin登录来实现MC联机的操作方法文章组成 一、前言 二、游玩须知 三、Mod 解决方案 四、联机解决方案 五、拓展 一、前言 关于MC一时起兴,然后大部分人不知道怎么搞我们正在玩的模组,所以写这样一则博客来记录本期 MC 游玩的一些技术…

BUUCTF 5.pwn1_sctf_2016

拿到题目首先先运行。我们发现他是将我们输入的重新输出出来,但是第二次运行时,我输入超长字符串后,仅仅只是输出了一部分,所以我们可以猜测程序中应该有检测长度的部分,我们再检查一下保护机制。我们发现仅仅只是开了一个nx保护,那么我们直接看IDA我们发现主函数中仅仅只…

leetcode-6

题目: 将一个给定字符串 s 根据给定的行数 numRows ,以从上往下、从左到右进行 Z 字形排列。 推导:代码:class Solution { public:string convert(string s, int numRows) {if (numRows < 2) {return s;}vector<string> rows(numRows);int i = 0, flag = -1;for (…

全网比较好的 Markdown 教程

这应该是全网比较好的 Markdown 入门教程了吧(确信)。使用 Markdown 也有七八年了,一直没有写相关的教程,现在就来系统地写一写。这应该是全网比较好的 Markdown 入门教程了吧(确信)。 使用 Markdown 也有七八年了,一直没有写相关的教程,现在就来系统地写一写。 ‍ ‍ …

布客社区未来规划 202407

一、翻译 这个月FreeLearning系列教程会完全发布完毕 https://wizard.blog.csdn.net/ 下半年安排如下:8~9月:DSAI库源码解析 10月:VKDoc 11月:iBooker 12月:杂项 25.1~2月:GeekDoc 25.3月之后:题库或者问答没错,为了博客能够持续更新,所有翻译结束后我们将搜集考试和竞…

Scratch作品-巴黎2024奥运会

​ 《Scratch作品-巴黎2024奥运会》是一款以巴黎2024年奥运会为主题的互动作品,专为儿童和青少年设计。通过Scratch编程语言,这个作品生动地再现了奥运会的精彩瞬间,结合了动画、声音和互动元素,让用户仿佛置身于巴黎的奥运赛场。玩家可以参与各种虚拟的奥运项目,学习奥运…

Linux工作原理11 Shell脚本

11 shell脚本 如果你能在 shell 中输入命令,你就能编写 shell 脚本。shell 脚本(也称为 Bourne shell 脚本)是写在文件中的一系列命令;shell 会从文件中读取这些命令,就像在终端中输入命令一样。 11.1 shell脚本基础 Bourne shell 脚本一般以下面一行开始,表示 /bin/sh 程…

Leaf

Leaf这个名字是来自德国哲学家、数学家莱布尼茨的一句话:There are no two identical leaves in the world > “世界上没有两片相同的树叶”综合对比上述几种方案,每种方案都不完全符合我们的要求。所以Leaf分别在上述第二种和第三种方案上做了相应的优化,实现了Leaf-seg…

【Pwn】(未解决)maze

1.运行函数,收集字符串获取关键词字符串:luck 2.寻找字符串引用代码3.生成伪代码4.获得main函数的C语言代码5.分析程序逻辑 check函数:main函数 int __fastcall main(int argc, const char **argv, const char **envp){ unsigned int v3; // edx char v5; // [rsp+23h] [r…