一、xss-labs简介
xss-labs靶场是一个专门用于学习和练习跨站脚本攻击(XSS)技术的在线平台。它提供了一系列的实验场景和演示,帮助安全研究人员、开发人员和安全爱好者深入了解XSS攻击的原理和防御方法。
二、安装podman环境
Linux Debian系统如果没有安装podman容器环境,可以参考这篇文章先安装podman环境,
Linux Debian11使用国内源安装Podman环境
三、podman安装xss-labs靶场环境
1.podman搜索xss-labs镜像
打开命令终端,输入下面命令:
podman search xss-labs
2.podman拉取xss-labs镜像
podman pull docker.io/vulfocus/xss-labs
3.查看podman拉取到的xss-labs镜像
podman images
4.podman创建xss-labs容器
运行镜像,将镜像内的80端口映射到本地的1028端口上面
podman run -d --name xss-labs -p 1028:80 docker.io/vulfocus/xss-labs
5.在浏览器中输入http://127.0.0.1:1028/
四、xss-labs容器退出和开启
1.退出
执行:podman ps
列出运行中的容器
执行:podman stop [容器ID]
2.开启
执行:podman ps -a
列出所有容器
执行:podman start [容器ID]