“`

DOCKER
LAB
DOCKER · KALI · DVWA

Docker 安全实验环境搭建

从 Docker 到 Kali,再到 DVWA 靶场
一篇博客完成基础容器环境与安全实验环境搭建

“`

01 / INTRODUCTION

Docker 是什么?

Docker 是一种容器化技术,可以将应用程序以及运行它所依赖的环境、库和配置统一打包成一个
镜像(Image)

通过 Docker,可以把应用程序运行在一个相互隔离的
容器(Container)中。

不同容器之间彼此隔离,就像一个个独立的小型运行环境。
与传统虚拟机相比,Docker 容器不需要为每个实例运行完整的操作系统,因此更加轻量,启动速度也更快。

01
镜像
Image

02
容器
Container

03
隔离
Isolation

因此,Docker 非常适合用于开发、测试、部署以及搭建安全实验环境。

02 / PREPARATION

更新软件源

在 Ubuntu / Debian 系统中,首先可以更新系统软件源。


terminal

sudo apt-get update
```

sudo apt-get upgrade

“`

提示:如果系统的软件源已经是最新状态,这一步也可以根据实际情况跳过。

03 / MIRROR

配置 Docker 镜像源

如果网络环境需要,可以配置 Docker Registry 镜像源。


terminal

# 进入 Docker 配置目录
```

cd /etc/docker

# 创建 daemon.json

sudo vi daemon.json

“`

然后写入镜像源配置。

daemon.json
{
```

"registry-mirrors": [
"https://registry.docker-cn.com"
]
}

“`


注意:

Docker 镜像加速地址会随着服务状态和地区政策变化。
如果该地址不可用,应根据当前环境选择可用的 Registry Mirror。

修改配置后重新加载 Docker 配置并重启服务。

terminal
sudo systemctl daemon-reload
```

sudo systemctl restart docker

“`

04 / INSTALL

安装 Docker

Ubuntu / Debian 系统可以直接通过 apt 安装 Docker。

terminal
sudo apt-get install docker.io

05 / SERVICE

启动 Docker

terminal
# 启动 Docker
```

sudo systemctl start docker

# 设置 Docker 开机自动启动

sudo systemctl enable docker

“`

查看 Docker 服务状态

terminal
service --status-all | grep docker

06 / VERSION

查看 Docker 版本

terminal
docker --version

07 / DVWA

搭建 DVWA 靶场


DVWA


WEB SECURITY


LAB

DVWA(Damn Vulnerable Web Application)是一个用于 Web 安全学习和漏洞验证的实验环境。

搜索 DVWA 镜像

terminal
docker search dvwa

拉取 DVWA 镜像

terminal
docker pull vulnerables/web-dvwa

⚠ 仅用于合法实验环境
DVWA 是故意存在安全漏洞的实验应用,应仅部署在本地、虚拟机或经过授权的测试环境中。

08 / PORT MAPPING

启动 DVWA 与端口映射

启动容器时,可以使用 -p 参数将主机端口映射到容器端口。

terminal
docker run --rm -it -p 2050:80 vulnerables/web-dvwa

参数解释

–rm:容器退出后自动删除容器。

-it:以交互模式启动容器,并分配伪终端。

-p 2050:80:将主机的 2050 端口映射到容器的 80 端口。

PORT MAPPING
HOST
2050
  →  
CONTAINER
80

启动成功后,可以通过:


http://127.0.0.1:2050

访问本地 DVWA 服务。

09 / KALI LINUX

拉取 Kali Linux 镜像

除了 DVWA,还可以使用 Kali Linux Docker 镜像构建独立的安全实验环境。

terminal
# 拉取 Kali Linux 镜像
```

docker pull kalilinux/kali-rolling

“`

运行 Kali 容器

terminal
docker run -it kalilinux/kali-rolling /bin/bash

KALI LINUX
Security Laboratory
将 Kali 与 Docker 容器结合,可以快速创建隔离的安全测试环境。

10 / COMMANDS

Docker 基本命令

1. 查看本地镜像

terminal
docker images

2. 查看正在运行的容器

terminal
docker ps

3. 停止容器

terminal
docker stop 5cda5257260c

4. 删除镜像

terminal
docker rmi [IMAGE_ID 或 IMAGE_NAME]

5. 强制删除镜像

terminal
docker rmi -f [IMAGE_ID 或 IMAGE_NAME]

6. 强制终止容器

terminal
docker kill [CONTAINER_ID]

DOCKER · KALI · DVWA

一个属于自己的安全实验环境

Docker 让环境部署变得更加简单。
通过 Docker、Kali Linux 与 DVWA,可以快速构建一个隔离、可重复使用的 Web 安全学习实验环境。

“`