使用docker快速搭建Permeate滲透測試系統實踐

一、背景

筆者最近在做一場Web安全培訓,其中需要搭建一套安全測試環境;在挑選滲透測試系統的時候發現permeate滲透測試系統比較滿足需求,便選擇了此係統;爲了簡化這個步驟,筆者將系統直接封裝到了docker當中,同時編寫了一套啓動文檔,希望到時候給學員和讀者參考。

二、操作實踐

  1. 數據庫搭建
  2. permeate搭建
  3. 安裝配置

三、數據庫搭建

permeate滲透測試系統使用的數據庫是MySQL,因此筆者需要先安裝mysql數據庫服務,爲了簡化安裝,便直接使用了docker方式進行,參考命令如下

docker run --name mysqlserver -e MYSQL_ROOT_PASSWORD=123 -d -i -p 3309:3306  mysql:5.6

啓動之後,可以使用宿主機的MySQL管理軟件連接測試,如下圖所示

image

四、permeate搭建

在安裝完MySQL服務之後,便可以安裝permeate系統了,筆者已經將所需PHP和nginx環境封裝好了,因此只需下載鏡像運行即可

4.1 運行容器

在運行容器時候需要考慮兩個問題,首先需要將web端口映射出來宿主機纔可以訪問,第二個是需要考慮此容器要能訪問得到mysql服務,因此參考命令如下:

docker run --name permeate_test --link mysqlserver:db  -d -i  -p 8888:80  registry.cn-hangzhou.aliyuncs.com/daxia/websafe:init

4.2 啓動服務

在啓動容器之後,通過瀏覽器訪問http://localhost:8888/並不能打開網頁,原因是因爲nginx服務和PHP服務都還未啓動,啓動的命令參考如下所示:

docker exec permeate_test zsh -c "nginx && /usr/sbin/php-fpm7.2  -R"

此時再通過瀏覽器訪問http://localhost:8888/,便可以打開安裝協議頁面,如下圖所示

image

五、安裝配置

安裝過程比較簡單,但在填寫數據庫地址的時候需要注意,我們已經將mysqlserver鏈接到了permeate容器當中,此時數據庫地址直接填寫db即可,數據庫密碼筆者在啓動MySQL容器時設置的爲123,這裏也填寫123,參考如下圖所示

image

再次點擊下一步的時候,能看到頁面當中返回數據表安裝成功的提示,如下圖所示

image

點擊進入首頁按鈕之後,便可以來到首頁,首頁如下圖所示

image

六、圖書推薦

如果對筆者的文章較爲感興趣,可以關注筆者新書《PHP Web安全開發實戰》,現已在各大平臺上架銷售,封面如下圖所示

image


作者:湯青松

日期:2018-11-26

微信:songboy8888

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章