1. 下载VirtualBox
官网:Downloads – Oracle VM VirtualBox
2. 下载SEED Ubuntu 20.04
官网:https://seedsecuritylabs.org
选择Lab Setup;
点击DigitalOcean下载;
3. 在VirtualBox中配置Seed-Ubuntu20.04
解压SEED-Ubuntu20.04.zip文件
打开VirtualBox,点击控制 -> 新建,类型选择Linux,版本选择Ubuntu64位;
内存分配视个人情况而定,这里我分配的是4G;
添加刚刚解压出来的Seed-Ubuntu20.04.vdi文件;
右键点击设置;
下面是对系统的一些设置;
点绿色的+号后确认,再返回到网络设置就能看到NatNetwork了;
混杂模式选择全部允许,然后重新生成一下MAC地址;
4. 配置docker镜像源
首先启动下系统,看能不能正常启动;密码为dees;
docker_practice/mirror.md at master · yeasy/docker_practice · GitHub
正常启动后打开命令行,输入:
$ sudo vim /etc/docker/daemon.json
在daemon.json文件中加入以下内容:
{
"registry-mirrors": [
"https://hub-mirror.c.163.com",
"https://mirror.baidubce.com"
]
}
保存退出;之后重新启动服务。
$ sudo systemctl daemon-reload
$ sudo systemctl restart docker
检查加速器是否生效:执行 $ docker info
,如果从结果中看到了如下内容,说明配置成功。
Registry Mirrors:
https://hub-mirror.c.163.com/
https://mirror.baidubce.com/
DNS设置
$ sudo vim /etc/hosts
从SEED Project (seedsecuritylabs.org)上下载Labsetup.zip文件;
进入到Labsetup文件夹中,执行$ dcbuild命令;若成功会显示如下:
执行$ dcup命令;
最后在浏览器中输入www.seed-server.com,如果显示如下界面则说明配置成功!
5. 实验(Cross-Site Scripting (XSS) Attack Lab)(Web Application: Elgg)
按照PDF:Web_XSS_Elgg.pdf (seedsecuritylabs.org)进行实验。