渗透测试靶场通关指南:从DVWA到Hack The Box,实战路线一图看懂!
2026/9/23 16:39:23 网站建设 项目流程

📌写在前面

“靶场到底该按什么顺序刷?”“DVWA通了之后下一步练什么?”“HTB做不出来怎么办?”

这些问题我被问过无数次了。

说实话,靶场练习是网络安全学习中最重要的环节,没有之一。你看再多视频、读再多书,不如自己做一台靶机来得实在。但很多新手的问题不是不练,而是不知道练什么、按什么顺序练。

我把自己从入门到现在的靶场通关经验全部整理出来,按难度从低到高排成一条完整路线。跟着这条线走,你的实战能力会稳步提升,不会出现"卡在某个难度上不去"的情况。

⚠️ 注意:所有靶场练习仅限授权环境,切勿用于未授权的真实目标。


靶场通关路线总览

阶段靶场难度练习重点推荐用时
入门DVWA★★Web漏洞基本原理1~2周
入门Pikachu★★中文环境、全漏洞类型1周
入门SQLi-Labs★★★SQL注入专项训练1~2周
入门Upload-Labs★★★文件上传绕过专项1周
基础Vulhub★★★真实CVE漏洞复现2周
基础TryHackMe★★★引导式学习路径3~4周
进阶Hack The Box★★★★真实靶机渗透持续练习
进阶VulnHub★★★★本地靶机渗透持续练习
高级Proving Grounds★★★★★红队风格靶机持续练习

💡 提示:不要跳级!每个阶段至少通关70%再进入下一阶段。


一、入门级靶场:打牢Web漏洞基础

1. DVWA —— 万恶之源,入门必刷

适用人群:零基础入门者
部署方式:Docker一键部署

# Docker部署DVWAdockerrun-d-p80:80 vulnerables/web-dvwa

通关要点:

模块LowMediumHighImpossible
Brute Force字典爆破检查过滤添加Token理解防御
Command Injection分号拼接过滤&&过滤更多字符escapeshellarg
CSRF修改请求Referer检查Token验证Token+SameSite
FI直接包含限制路径白名单不包含远程文件
SQL Injection联合查询转义引号PDO预编译参数化查询
SQL Injection (Blind)时间盲注布尔盲注高级盲注参数化查询
XSS (Reflected)直接注入过滤<script>正则过滤htmlspecialchars
XSS (Stored)直接存储过滤标签事件过滤输出编码
Upload直接传Content-Type文件头校验重命名+存储隔离

💡 提示:DVWA每个模块一定要读源码!对比Low和Impossible的代码差异,理解防御代码怎么写。

2. Pikachu —— 中文Web漏洞练习平台

适用人群:刚入门,中文界面更友好

亮点说明
全中文界面降低阅读门槛
漏洞类型全包含20+种Web漏洞
难度适中适合DVWA之后巩固
有练习提示每个模块附带思路引导

3. SQLi-Labs —— SQL注入专项训练

适用人群:想深入掌握SQL注入的同学

# Docker部署dockerrun-d-p8080:80 acgpiano/sqli-labs

通关路线:

关卡注入类型核心知识点
Less 1~5联合查询注入UNION SELECT、列数判断
Less 6~10基于报错的注入extractvalue、updatexml
Less 11~16POST注入表单参数注入
Less 17~22Header注入UA、Referer注入
Less 23~28过滤绕过注释绕过、空格绕过
Less 29~37高级绕过WAF绕过技巧
Less 38~53堆叠注入多语句执行
Less 54~65盲关注入布尔盲注、时间盲注
Less 66~75条件注入文件读写、UDF提权

4. Upload-Labs —— 文件上传绕过专项

适用人群:想精通文件上传漏洞绕过的同学

关卡绕过方式要点
Pass-01前端JS绕过禁用JS或改后缀
Pass-02Content-Type绕过改MIME类型
Pass-03后缀名绕过.phtml、.php5
Pass-04.htaccess绕过自定义解析规则
Pass-05大小写绕过.PhP
Pass-06空格绕过shell.php(空格)
Pass-07点绕过shell.php.
Pass-08::$DATA绕过NTFS流
Pass-09点+空格+点shell.php. .
Pass-10~20高级绕过条件竞争、截断等

⚠️ 注意:每通关一个关卡,一定要理解为什么这样绕过有效,以及如何修复。


二、基础级靶场:真实漏洞复现

5. Vulhub —— 真实CVE漏洞复现利器

适用人群:有一定基础,想复现真实漏洞的同学

# 安装和启动gitclone https://github.com/vulhub/vulhub.gitcdvulhub/<漏洞目录>docker-composeup-d

必做复现清单:

漏洞组件CVE编号难度
Log4j2Apache Log4jCVE-2021-44228★★
Shiro反序列化Apache ShiroCVE-2016-4437★★★
FastjsonAlibaba Fastjson多个CVE★★★
WebLogicOracle WebLogicCVE-2017-10271★★★
Struts2Apache Struts2S2-052等★★★
Redis未授权Redis无CVE★★
Jenkins RCEJenkinsCVE-2019-1003000★★★★
TomcatApache TomcatCVE-2017-12615★★
Docker逃逸DockerCVE-2019-5736★★★★★
ConfluenceAtlassianCVE-2022-26134★★★

💡 提示:复现漏洞时务必做三件事:①理解漏洞原理 ②手动复现不依赖工具 ③写出完整的复现文档。

6. TryHackMe —— 引导式学习平台

适用人群:需要引导式学习路径的同学

推荐学习路径:

路径内容难度推荐度
Web FundamentalsWeb基础★★★★★★★
Junior Penetration Tester初级渗透★★★★★★★★
Complete Beginner完全入门★★★★★★★
Cyber Defense防御方向★★★★★★★
Red Teamer红队方向★★★★★★★★
SOC Level 1安全运营★★★★★★★

💡 提示:TryHowMe的优势是每个房间都有详细引导,不会卡住。适合从DVWA过渡到HTB之间的桥梁。


三、进阶级靶场:真实渗透环境

7. Hack The Box —— 渗透测试的终极考场

适用人群:有一定实战基础,想挑战真实环境

HTB通关策略
步骤内容工具
1. 信息收集端口扫描、服务识别Nmap、Masscan
2. Web测试目录扫描、漏洞利用Gobuster、Burp
3. 初始突破找到入口漏洞手动测试
4. 权限获取获取user.txt反弹Shell
5. 权限提升获取root.txtLinPEAS、WinPEAS
6. 写WriteUp记录完整过程Markdown
HTB入门机器推荐(Easy级别)
机器名类型知识点适合阶段
LameLinuxSMB漏洞利用刚入门HTB
LegacyLinuxMS08-067刚入门HTB
BlueWindowsMS17-010永恒之蓝刚入门HTB
DevelWindowsFTP上传+IIS刚入门HTB
BeepLinuxLiferay RCE入门后
SenseLinuxOpenSSL漏洞入门后
NetmonWindowsSNMP信息泄露入门后
BashedLinuxWeb Shell入门后
# HTB VPN连接openvpn your_lab.ovpn# 验证连接ping10.10.10.1# 扫描目标nmap-sV-sC-p-10.10.10.x

⚠️ 注意:HTB机器做不出来很正常!可以先看别人的WriteUp学习思路,然后自己重新做一遍。关键是从每台机器中学到新知识。

8. VulnHub —— 本地靶机练习

适用人群:想离线练习、不依赖在线平台

推荐靶机难度知识点
Metasploitable2★★综合漏洞练习
Kioptrix Level 1★★LFI+提权
Kioptrix Level 1.1★★★注入+提权
Kioptrix Level 1.2★★★SQL注入+提权
Kioptrix Level 1.3★★★★综合渗透
PwnLab Init★★★★Web+内网
Mr-Robot★★★综合渗透
SickOs 1.1★★★Web+提权

四、高级靶场:红队风格实战

9. Proving Grounds (PentestIT) —— 红队风格靶场

适用人群:HTB通关30+台,想挑战更高难度

特点说明
风格偏真实模拟企业真实环境
难度更高需要组合利用
有时间限制考验效率
有证书认证OSCP考试同源

OSCP考试靶场对照

考试环节对应靶场练习目标
5台独立机器HTB Medium难度综合渗透能力
1台AD域环境HTB Active Directory内网渗透能力
24小时完成模拟限时练习时间管理

💡 提示:想考OSCP的同学,HTB上通关50+台(其中至少20台Medium以上)是基本门槛。


五、靶场通关方法论

💡 提示:方法比数量重要。做对10台机器的收获,大于做错50台。

通用通关流程

1. 全端口扫描 → 发现开放端口和服务 2. 逐个分析服务 → 找到可能的入口点 3. Web测试 → 目录扫描、漏洞测试 4. 初始突破 → 获取第一个Shell 5. 信息收集 → 当前环境有什么? 6. 权限提升 → 找SUID、找内核漏洞、找配置错误 7. 获取root → 拿到最高权限 8. 写WriteUp → 记录完整过程

常用提权检查清单

系统检查项工具
LinuxSUID提权find / -perm -u=s -type f 2>/dev/null
Linux内核提权uname -a → searchsploit
Linux计划任务cat /etc/crontab、crontab -l
Linux可写文件find / -writable -type f 2>/dev/null
Linux密码复用su -、sudo -l
Windows内核提权systeminfo → Watson
Windows服务路径sc qc、unquoted path
WindowsAlwaysInstallElevatedreg query
Windows自动化WinPEAS、PowerUp

WriteUp写作模板

# 靶机名称 - WriteUp ## 基本信息 - 难度:Easy/Medium/Hard - IP:10.10.10.x - 用时:x小时 ## 信息收集 - 开放端口: - 服务版本: - Web技术栈: ## 初始突破 - 漏洞类型: - 利用方式: - 获取Shell: ## 权限提升 - 提权方式: - 利用工具/EXP: - 获取root: ## 收获总结 - 学到的新知识: - 遇到的坑: - 可以改进的地方:

六、给新手的三条黄金建议

💡 提示:我见过太多人卡在某个靶场上不去了,这三条建议能帮你少走很多弯路。

  1. 做不出来就看WriteUp,但看完一定要自己重新做一遍。看WriteUp不丢人,关键是看了之后能不能自己复现。

  2. 每台机器至少学到一个新知识点。如果做完一台机器什么都没学到,说明这台机器对你来说太简单了,该往上走了。

  3. 养成写WriteUp的习惯。输出是最好的输入,写的过程会逼你想清楚每一个步骤的原理。积累多了,就是你的技术博客素材。


学习资源

2026年最新版本,全网最全的网安视频教程。耗时半年打造,之前都是内部资源,专业方面绝对可以秒杀国内99%的机构和个人教学!全网独一份,你不可能在网上找到这么专业的教程。

内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。

总共200多节视频,200多G的资源,不用担心学不全。(包含攻击与防守、漏洞挖掘、CTF比赛等技术点)

1、知识库价值

深度:本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。

广度:面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。

实战性:知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。

2、部分核心内容展示

独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。

  1. 网络安全意识

  2. Linux操作系统

  3. WEB架构基础与HTTP协议

  4. Web渗透测试

  5. 渗透测试案例分享

  6. 渗透测试实战技巧

  7. 攻防对战实战

  8. CTF之MISC实战讲解

3、适合学习的人群

一、基础适配人群

零基础转型者:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链;

开发/运维人员:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展或者转行就业;

应届毕业生:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期;

二、能力提升适配

1、技术爱好者:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者;

2、安全从业者:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力;

3、合规需求者:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员;

因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传,戳下面拿:

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:

————————————————

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询