Go to file
c0ny1 d41ac42375
Merge pull request #12 from lcy321/flink-f
flink-f
2020-03-25 15:11:46 +08:00
BodgeIt 首次提交 2018-05-16 01:18:48 +08:00
DSVW 首次提交 2018-05-16 01:18:48 +08:00
DVWA Update docker-compose.yml 2018-05-16 23:42:19 +08:00
Hackademic 首次提交 2018-05-16 01:18:48 +08:00
LKWA flink-f 2020-03-25 13:54:53 +08:00
MCIR 首次提交 2018-05-16 01:18:48 +08:00
WackoPicko 首次提交 2018-05-16 01:18:48 +08:00
WebGoat Update docker-compose.yml 2018-05-17 00:34:33 +08:00
Webug flink-f 2020-03-25 13:54:53 +08:00
XSS-challenge-tour 解决XSS挑战之旅镜像启动报错问题 2020-03-16 21:43:27 +08:00
XSSed 首次提交 2018-05-16 01:18:48 +08:00
bWAPP 首次提交 2018-05-16 01:18:48 +08:00
doc add Xss-challenge-tour 2020-03-16 18:00:16 +08:00
mutillidae 首次提交 2018-05-16 01:18:48 +08:00
sqli-labs 首次提交 2018-05-16 01:18:48 +08:00
vulnerable-node 首次提交 2018-05-16 01:18:48 +08:00
www add Xss-challenge-tour 2020-03-16 18:00:16 +08:00
xvwa flink-f 2020-03-25 13:54:53 +08:00
.gitattributes 添加gitattributes文件 2018-05-16 02:10:27 +08:00
README.md update README.md 2020-03-16 18:04:02 +08:00
docker-compose.yml add Xss-challenge-tour 2020-03-16 18:00:16 +08:00

README.md

vulstudy

vulstudy是专门收集当下流行的漏洞学习平台并将其制作成docker镜像方便大家快速搭建环境节省搭建时间专注于的漏洞学习上。目前vulstudy包含以下漏洞学习平台:

序号 漏洞平台 包含漏洞 作者 语言
1 DVWA 综合 未知 php
2 bWAPP 综合 未知 php
3 sqli-labs SQL注入 Audi php
4 mutillidae 综合 OWASP php
5 BodgeIt 综合 psiinon java
6 WackoPicko 综合 adamdoupe php
7 WebGoat 综合 OWASP java
8 Hackademic 综合 northdpole php
9 XSSed XSS AJ00200 php
10 DSVW 综合 Miroslav Stampar python
11 vulnerable-node 综合 cr0hn NodeJS
12 MCIR 综合 Spider Labs php
13 XSS挑战之旅 XSS 未知 php

0x01 安装

# 安装docker
apt-get install docker.io
# 安装docker-compose
pip install docker-compose
# 下载vulstudy项目 
git clone https://github.com/c0ny1/vulstudy.git

0x02 使用

使用主要分两种:单独运行一个漏洞平台,同时运行多个漏洞平台。

1.单独运行一个漏洞平台

cd到要运行的漏洞平台下运行以下命令

cd vulstudy/DVWA
docker-compose up -d #启动容器
docker-compose stop #停止容器

2.同时运行所有漏洞平台

在项目根目录下运行以下命令

cd vulstudy
docker-compose up -d #启动容器
docker-compose stop #停止容器

主界面

0x3 FAQ

1.第一次启动bWAPP容器访问其主页会报错如下

Connection failed: Unknown database 'bWAPP'

解决: 第一次创建应事先访问/install.php来创建数据库

2.第一次搭建DVWA在苹果系统下的safari浏览器下无法初始化数据库并提示如下

CSRF token is incorrect

解决: 使用苹果系统下的其他浏览器即可比如Chrome。

0x4 声明

该项目只是收集了当下比较流行的漏洞学习平台若有侵权请联系我同时欢迎大家提交更多有意思的漏洞学习平台让我们一起把它们放到docker上方便更多人的工作和学习