
Vulhub 漏洞环境提速实战Docker 镜像该改哪几处【免费下载链接】vulhubPre-Built Vulnerable Environments Based on Docker-Compose项目地址: https://gitcode.com/GitHub_Trending/vu/vulhub一条docker compose up跑了八分钟终端转圈转到想合上盖子。Vulhub 漏洞环境的慢多半卡在 Docker 镜像优化没做——拉取、构建、并行运行每一层都有能砍的时间。 网络层仓库克隆换国内源Registry 拉取不再卡死git 克隆换源省掉拉全量历史的几分钟Vulhub 默认从 GitHub 拉仓库国内直连经常卡在进度条上。把克隆命令换成国内镜像站并只取最新一次提交--depth 1跳过全量历史记录git clone --depth 1 https://gitcode.com/GitHub_Trending/vu/vulhub我这边同一台机器直连拉全量历史要五六分钟换源加浅克隆基本一分钟落地。仓库只读不改历史浅拉不亏任何东西。改 daemon.json 配镜像源pull 从几十秒到秒级改哪里/etc/docker/daemon.json没有就新建。改成什么加入registry-mirrors内容用下面片段{ registry-mirrors: [ https://docker.mirrors.ustc.edu.cn, https://hub-mirror.c.163.com, https://mirror.baidubce.com ] }改完执行sudo systemctl restart docker重启守护进程。效果docker compose up里每个image:的拉取都走国内源原本卡死的 pull 变成秒级完成。官方 README 也把镜像站加速列为大陆拉取失败的首选解法见 README.zh-cn.md。Compose V2 子命令别再装老版 Python 包老版docker-compose是独立 Python 包依赖一堆、报错一堆现在的docker compose注意中间是空格是 Docker 自带子命令装一次 Docker 就有还省一次安装。装过老版的直接卸载docker compose version确认版本即可。️ 构建层缓存省掉重复步骤Java 镜像砍到 200MB缓存到底省了哪几步第二次构建只剩改动那步以 flask/ssti 为基础镜像的构建为例Dockerfile 在 base/flask/1.1.1/Dockerfile第一次跑要拉python:3.6基础层、pip install装 flask 全家全在等网络。第二次构建时这些层原样命中缓存直接跳过下载和安装只重跑你改过的那一行RUN。所以改漏洞环境时别动 Dockerfile 结构只改必要部分重建就是秒级。两阶段构建Java 镜像从 800MB 压到 200MBJava 系环境Shiro、Dubbo、Log4j 这类默认镜像动辄 800MB拉取和落盘都在等。思路是分两段第一阶段用完整 JDK 编译打包第二阶段只把产物拷进精简 JRE 镜像最终镜像里不带编译器。骨架长这样以 base/spring 下的任一镜像为参照FROM maven:3.8 AS build COPY . /src RUN mvn -f /src/pom.xml package -DskipTests FROM openjdk:8-jre-slim COPY --frombuild /src/target/app.jar /app.jar CMD [java, -jar, /app.jar]镜像小了pull、启动、占盘三个环节跟着全快。⚡ 运行层多环境并行不拖垮机器一条 for 循环批量拉起别逐个进目录在 Vulhub 根目录执行一次拉起整批环境按你实际要测的目录增删列表for d in flask/ssti shiro/CVE-2016-4437 log4j/CVE-2021-44228; do echo $d (cd $d docker compose up -d) done五个环境从五次 cd、五次敲命令缩成一次回车失败的环境也单独报在哪一环。deploy.resources 限额防止一个环境吃光内存不加这条会怎样某个 Java 环境起完 JVM 就把 4G 内存吃光宿主机开始 swap其他环境和桌面全卡死。在 docker-compose.yml 对应服务下加这几行deploy: resources: limits: cpus: 0.5 memory: 512M超限直接拒载或杀掉该服务其余环境不受牵连。down -v 与 system prune一个拆环境一个清全局docker compose down -v拆掉当前环境的容器并删卷把该环境的磁盘占位立刻还回来docker system prune是全局清扫——停用的容器、悬空镜像、废弃网络一次清掉。前者管单个环境收尾后者管整个 Docker 的磁盘卫生。 避坑清单Docker 没权限读当前目录会报怪错README.zh-cn.md部分环境不支持 ARM起不来先看官方说明README.zh-cn.mdKali 上环境起不来多半ulimit nofile太低README.zh-cn.mdM 系列芯片失败设DOCKER_DEFAULT_PLATFORM后重跑README.zh-cn.md改完配置先拿flask/ssti这种最轻的环境跑通一遍再批量铺开。【免费下载链接】vulhubPre-Built Vulnerable Environments Based on Docker-Compose项目地址: https://gitcode.com/GitHub_Trending/vu/vulhub创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考