「Vulhub」是一個面向大眾的開源漏洞靶場,無需 docker 知識,簡單執行兩條命令即可編譯、執行一個完整的漏洞靶場映象;已經積累 100
餘環境、900 多次提交、2000 多 stars,幾乎包括近年來所有熱門漏洞。
Vulhub 的特點:
1、完全開源,幾乎不使用非官方的二進位制檔案、映象;
2、95%以上的環境是從 docker 基礎映象(如 debian:jessie )編譯而來,你可以看到每一個環境是怎樣建造的;
3、所有漏洞靶場均包含漏洞原理、參考連結、復現過程,真正做到完整地瞭解每一個漏洞;
4、使用 docker-compose 編排容器,更貼近生產環境實際情況;
5、由一線安全從業者長期維護,能做到在漏洞爆發的短期內獲得靶場;
6、MIT 協議。
對於漏洞學習者、安全工作者來說,都是一個非常有力的輔助工具,安全從業者可以在漏洞爆發的第一時間,搭建環境並復現漏洞,熟悉近些年熱門的安全漏洞原理,更好地維護企業安全,在安全內、外部培訓中作為案例來學習與使用。