Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| pentesting:docker [03/10/2018 23:54] – creat mate | pentesting:docker [04/10/2018 00:09] (actual) – [montando contenedores vulnerables] mate | ||
|---|---|---|---|
| Línia 21: | Línia 21: | ||
| == montando contenedores vulnerables | == montando contenedores vulnerables | ||
| + | contenedores docker con vulnerabilidades: | ||
| + | * HeartBleed : **hmlio/ | ||
| + | docker pull hmlio/ | ||
| + | docker run -d -p 8443:443 --name Pentesting_HeartB hmlio/ | ||
| + | * SQLi : **tuxotron/ | ||
| + | docker pull tuxotron/ | ||
| + | docker run -d -p 80:80 --name Pentesting_SQLi tuxotron/ | ||
| + | </ | ||
| + | |||
| + | para averiguar la IP de cada contenedor sin conectarnos al mismo:< | ||
| + | docker inspect -f ' | ||
| + | |||
| + | para parar todos los contenedores y hacer limpieza:< | ||
| + | # parará todos los contenedores en marcha | ||
| + | docker container stop $(docker container ls -a -q) | ||
| + | |||
| + | # (OJO!) eliminará todas las imágenes que no estén en uso (OJO!) | ||
| + | docker system prune -a</ | ||
| + | |||
| + | == detectando y ejecutando vulnerabilidades | ||
| + | <code bash> | ||
| + | nmap -p 443 --script ssl-heartbleed 172.17.0.x | ||
| + | mfconsole</ | ||
| + | |||
| + | resumen del proceso : [[https:// | ||