docker中使用awvs


docker

容器使用
  1. docker images列出主机上的镜像

    • REPOSITORY:镜像的仓库源
    • TAG:镜像的标签
    • image id:
    • CREATED:创建时间
    • size:大小
    ┌──(root?kali)-[~]
    └─# docker images
    REPOSITORY                           TAG             IMAGE ID       CREATED         SIZE
    cve-2017-15715_apache                latest          49c928a6eb6f   7 days ago      390MB
    cve-2021-40438_apache                latest          710b4c421cc4   7 days ago      166MB
    cve-2021-42013_apache                latest          ad0d0b416abf   7 days ago      138MB
    cve-2021-41773_apache                latest          a8233d8d37c8   7 days ago      138MB
    
    
  2. 查找镜像,可以在网址内进行查找,也可以使用命令查找

    • NAME:仓库源名称
    • DESCRIPTION:镜像的描述
    • STARS:是否是docker官方发布的
    • OFFICIAL:收藏数
    • AUTOMATED:自动构建
     https://hub.docker.com/
     
    ┌──(root?kali)-[~]
    └─# docker search httpd                            
    NAME                                 DESCRIPTION                                     STARS     OFFICIAL   AUTOMATED
    httpd                                The Apache HTTP Server Project                  3924      [OK]      
    
  3. 获取新的镜像

    ┌──(root?kali)-[~]
    └─# docker pull httpd
    
  4. 删除镜像

    ┌──(root?kali)-[~]
    └─# docker rmi httpd
    
  5. 停止容器运行

    ┌──(root?kali)-[~]
    └─# docker stop abd0b3a40919
    
  6. 启动已经停止的容器

    ┌──(root?kali)-[~]
    └─# docker ps -a
    
    docker ps  #所有运行的容器
    docker ps -l  #查询最后一次创建的容器
    
  7. 启动一个已经停止的容器

    ┌──(root?kali)-[~]
    └─# docker start abd0b3a40919          
    
    docker restart id # 重启
    
  8. 运行一个 web 应用

    ┌──(root?kali)-[~]
    └─# docker run -d -p 30000:3443 secfa/docker-awvs 
    # -d是后台运行
    # -p是容器内部使用的端口映射到主机
    # 
    
  9. 进入容器

    ┌──(root?kali)-[~]
    └─# docker exec -it 6ab823a813f1 /bin/bash
    root@6ab823a813f1:/# 
    
    
    -i 交互式操作
    -t 终端
    

AWVS

使用docker进行搭建

┌──(root?kali)-[/home/roott/桌面]
└─# docker pull secfa/docker-awvs


查看安装镜像
┌──(root?kali)-[~]
└─# docker images 


启动

    https://127.0.0.1:3443/
    username: admin@admin.com  
    password: Admin123
  1. 选择目标,添加后保存

  1. 对目标进行有关设置

  1. 设置扫描速度

  1. 需要登陆的网站,需要填写账号信image-20220322152515797

  2. 设置扫描时的工具的信息

  1. 导入文件进行扫描

  1. 可对http协议进行相关设置

  1. 设置扫描选项

  1. 可u一选择导出报告,还显示目标的信息

  1. 将漏洞分为4类,红色最严重

  1. 点击漏洞会有详细信息