docker中使用awvs
docker
容器使用
-
docker images列出主机上的镜像
- REPOSITORY:镜像的仓库源
- TAG:镜像的标签
- image id:
- CREATED:创建时间
- size:大小
┌──(root?kali)-[~] └─# docker images REPOSITORY TAG IMAGE ID CREATED SIZE cve-2017-15715_apache latest 49c928a6eb6f 7 days ago 390MB cve-2021-40438_apache latest 710b4c421cc4 7 days ago 166MB cve-2021-42013_apache latest ad0d0b416abf 7 days ago 138MB cve-2021-41773_apache latest a8233d8d37c8 7 days ago 138MB -
查找镜像,可以在网址内进行查找,也可以使用命令查找
- NAME:仓库源名称
- DESCRIPTION:镜像的描述
- STARS:是否是docker官方发布的
- OFFICIAL:收藏数
- AUTOMATED:自动构建
https://hub.docker.com/ ┌──(root?kali)-[~] └─# docker search httpd NAME DESCRIPTION STARS OFFICIAL AUTOMATED httpd The Apache HTTP Server Project 3924 [OK] -
获取新的镜像
┌──(root?kali)-[~] └─# docker pull httpd -
删除镜像
┌──(root?kali)-[~] └─# docker rmi httpd -
停止容器运行
┌──(root?kali)-[~] └─# docker stop abd0b3a40919 -
启动已经停止的容器
┌──(root?kali)-[~] └─# docker ps -a docker ps #所有运行的容器 docker ps -l #查询最后一次创建的容器 -
启动一个已经停止的容器
┌──(root?kali)-[~] └─# docker start abd0b3a40919 docker restart id # 重启 -
运行一个 web 应用
┌──(root?kali)-[~] └─# docker run -d -p 30000:3443 secfa/docker-awvs # -d是后台运行 # -p是容器内部使用的端口映射到主机 # -
进入容器
┌──(root?kali)-[~] └─# docker exec -it 6ab823a813f1 /bin/bash root@6ab823a813f1:/# -i 交互式操作 -t 终端
AWVS
使用docker进行搭建
┌──(root?kali)-[/home/roott/桌面]
└─# docker pull secfa/docker-awvs
查看安装镜像
┌──(root?kali)-[~]
└─# docker images
启动
https://127.0.0.1:3443/
username: admin@admin.com
password: Admin123
- 选择目标,添加后保存
- 对目标进行有关设置
- 设置扫描速度
-
需要登陆的网站,需要填写账号信

-
设置扫描时的工具的信息
- 导入文件进行扫描
- 可对http协议进行相关设置
- 设置扫描选项
- 可u一选择导出报告,还显示目标的信息
- 将漏洞分为4类,红色最严重
- 点击漏洞会有详细信息