📌写在前面
“靶场到底该按什么顺序刷?”“DVWA通了之后下一步练什么?”“HTB做不出来怎么办?”
这些问题我被问过无数次了。
说实话,靶场练习是网络安全学习中最重要的环节,没有之一。你看再多视频、读再多书,不如自己做一台靶机来得实在。但很多新手的问题不是不练,而是不知道练什么、按什么顺序练。
我把自己从入门到现在的靶场通关经验全部整理出来,按难度从低到高排成一条完整路线。跟着这条线走,你的实战能力会稳步提升,不会出现"卡在某个难度上不去"的情况。
⚠️ 注意:所有靶场练习仅限授权环境,切勿用于未授权的真实目标。
靶场通关路线总览
| 阶段 | 靶场 | 难度 | 练习重点 | 推荐用时 |
|---|---|---|---|---|
| 入门 | DVWA | ★★ | Web漏洞基本原理 | 1~2周 |
| 入门 | Pikachu | ★★ | 中文环境、全漏洞类型 | 1周 |
| 入门 | SQLi-Labs | ★★★ | SQL注入专项训练 | 1~2周 |
| 入门 | Upload-Labs | ★★★ | 文件上传绕过专项 | 1周 |
| 基础 | Vulhub | ★★★ | 真实CVE漏洞复现 | 2周 |
| 基础 | TryHackMe | ★★★ | 引导式学习路径 | 3~4周 |
| 进阶 | Hack The Box | ★★★★ | 真实靶机渗透 | 持续练习 |
| 进阶 | VulnHub | ★★★★ | 本地靶机渗透 | 持续练习 |
| 高级 | Proving Grounds | ★★★★★ | 红队风格靶机 | 持续练习 |
💡 提示:不要跳级!每个阶段至少通关70%再进入下一阶段。
一、入门级靶场:打牢Web漏洞基础
1. DVWA —— 万恶之源,入门必刷
适用人群:零基础入门者
部署方式:Docker一键部署
# Docker部署DVWAdockerrun-d-p80:80 vulnerables/web-dvwa通关要点:
| 模块 | Low | Medium | High | Impossible |
|---|---|---|---|---|
| Brute Force | 字典爆破 | 检查过滤 | 添加Token | 理解防御 |
| Command Injection | 分号拼接 | 过滤&& | 过滤更多字符 | escapeshellarg |
| CSRF | 修改请求 | Referer检查 | Token验证 | Token+SameSite |
| FI | 直接包含 | 限制路径 | 白名单 | 不包含远程文件 |
| SQL Injection | 联合查询 | 转义引号 | PDO预编译 | 参数化查询 |
| SQL Injection (Blind) | 时间盲注 | 布尔盲注 | 高级盲注 | 参数化查询 |
| XSS (Reflected) | 直接注入 | 过滤<script> | 正则过滤 | htmlspecialchars |
| XSS (Stored) | 直接存储 | 过滤标签 | 事件过滤 | 输出编码 |
| Upload | 直接传 | Content-Type | 文件头校验 | 重命名+存储隔离 |
💡 提示:DVWA每个模块一定要读源码!对比Low和Impossible的代码差异,理解防御代码怎么写。
2. Pikachu —— 中文Web漏洞练习平台
适用人群:刚入门,中文界面更友好
| 亮点 | 说明 |
|---|---|
| 全中文界面 | 降低阅读门槛 |
| 漏洞类型全 | 包含20+种Web漏洞 |
| 难度适中 | 适合DVWA之后巩固 |
| 有练习提示 | 每个模块附带思路引导 |
3. SQLi-Labs —— SQL注入专项训练
适用人群:想深入掌握SQL注入的同学
# Docker部署dockerrun-d-p8080:80 acgpiano/sqli-labs通关路线:
| 关卡 | 注入类型 | 核心知识点 |
|---|---|---|
| Less 1~5 | 联合查询注入 | UNION SELECT、列数判断 |
| Less 6~10 | 基于报错的注入 | extractvalue、updatexml |
| Less 11~16 | POST注入 | 表单参数注入 |
| Less 17~22 | Header注入 | UA、Referer注入 |
| Less 23~28 | 过滤绕过 | 注释绕过、空格绕过 |
| Less 29~37 | 高级绕过 | WAF绕过技巧 |
| Less 38~53 | 堆叠注入 | 多语句执行 |
| Less 54~65 | 盲关注入 | 布尔盲注、时间盲注 |
| Less 66~75 | 条件注入 | 文件读写、UDF提权 |
4. Upload-Labs —— 文件上传绕过专项
适用人群:想精通文件上传漏洞绕过的同学
| 关卡 | 绕过方式 | 要点 |
|---|---|---|
| Pass-01 | 前端JS绕过 | 禁用JS或改后缀 |
| Pass-02 | Content-Type绕过 | 改MIME类型 |
| Pass-03 | 后缀名绕过 | .phtml、.php5 |
| Pass-04 | .htaccess绕过 | 自定义解析规则 |
| Pass-05 | 大小写绕过 | .PhP |
| Pass-06 | 空格绕过 | shell.php(空格) |
| Pass-07 | 点绕过 | shell.php. |
| Pass-08 | ::$DATA绕过 | NTFS流 |
| Pass-09 | 点+空格+点 | shell.php. . |
| Pass-10~20 | 高级绕过 | 条件竞争、截断等 |
⚠️ 注意:每通关一个关卡,一定要理解为什么这样绕过有效,以及如何修复。
二、基础级靶场:真实漏洞复现
5. Vulhub —— 真实CVE漏洞复现利器
适用人群:有一定基础,想复现真实漏洞的同学
# 安装和启动gitclone https://github.com/vulhub/vulhub.gitcdvulhub/<漏洞目录>docker-composeup-d必做复现清单:
| 漏洞 | 组件 | CVE编号 | 难度 |
|---|---|---|---|
| Log4j2 | Apache Log4j | CVE-2021-44228 | ★★ |
| Shiro反序列化 | Apache Shiro | CVE-2016-4437 | ★★★ |
| Fastjson | Alibaba Fastjson | 多个CVE | ★★★ |
| WebLogic | Oracle WebLogic | CVE-2017-10271 | ★★★ |
| Struts2 | Apache Struts2 | S2-052等 | ★★★ |
| Redis未授权 | Redis | 无CVE | ★★ |
| Jenkins RCE | Jenkins | CVE-2019-1003000 | ★★★★ |
| Tomcat | Apache Tomcat | CVE-2017-12615 | ★★ |
| Docker逃逸 | Docker | CVE-2019-5736 | ★★★★★ |
| Confluence | Atlassian | CVE-2022-26134 | ★★★ |
💡 提示:复现漏洞时务必做三件事:①理解漏洞原理 ②手动复现不依赖工具 ③写出完整的复现文档。
6. TryHackMe —— 引导式学习平台
适用人群:需要引导式学习路径的同学
推荐学习路径:
| 路径 | 内容 | 难度 | 推荐度 |
|---|---|---|---|
| Web Fundamentals | Web基础 | ★★ | ★★★★★ |
| Junior Penetration Tester | 初级渗透 | ★★★ | ★★★★★ |
| Complete Beginner | 完全入门 | ★★ | ★★★★★ |
| Cyber Defense | 防御方向 | ★★★ | ★★★★ |
| Red Teamer | 红队方向 | ★★★★ | ★★★★ |
| SOC Level 1 | 安全运营 | ★★★ | ★★★★ |
💡 提示:TryHowMe的优势是每个房间都有详细引导,不会卡住。适合从DVWA过渡到HTB之间的桥梁。
三、进阶级靶场:真实渗透环境
7. Hack The Box —— 渗透测试的终极考场
适用人群:有一定实战基础,想挑战真实环境
HTB通关策略
| 步骤 | 内容 | 工具 |
|---|---|---|
| 1. 信息收集 | 端口扫描、服务识别 | Nmap、Masscan |
| 2. Web测试 | 目录扫描、漏洞利用 | Gobuster、Burp |
| 3. 初始突破 | 找到入口漏洞 | 手动测试 |
| 4. 权限获取 | 获取user.txt | 反弹Shell |
| 5. 权限提升 | 获取root.txt | LinPEAS、WinPEAS |
| 6. 写WriteUp | 记录完整过程 | Markdown |
HTB入门机器推荐(Easy级别)
| 机器名 | 类型 | 知识点 | 适合阶段 |
|---|---|---|---|
| Lame | Linux | SMB漏洞利用 | 刚入门HTB |
| Legacy | Linux | MS08-067 | 刚入门HTB |
| Blue | Windows | MS17-010永恒之蓝 | 刚入门HTB |
| Devel | Windows | FTP上传+IIS | 刚入门HTB |
| Beep | Linux | Liferay RCE | 入门后 |
| Sense | Linux | OpenSSL漏洞 | 入门后 |
| Netmon | Windows | SNMP信息泄露 | 入门后 |
| Bashed | Linux | Web Shell | 入门后 |
# HTB VPN连接openvpn your_lab.ovpn# 验证连接ping10.10.10.1# 扫描目标nmap-sV-sC-p-10.10.10.x⚠️ 注意:HTB机器做不出来很正常!可以先看别人的WriteUp学习思路,然后自己重新做一遍。关键是从每台机器中学到新知识。
8. VulnHub —— 本地靶机练习
适用人群:想离线练习、不依赖在线平台
| 推荐靶机 | 难度 | 知识点 |
|---|---|---|
| Metasploitable2 | ★★ | 综合漏洞练习 |
| Kioptrix Level 1 | ★★ | LFI+提权 |
| Kioptrix Level 1.1 | ★★★ | 注入+提权 |
| Kioptrix Level 1.2 | ★★★ | SQL注入+提权 |
| Kioptrix Level 1.3 | ★★★★ | 综合渗透 |
| PwnLab Init | ★★★★ | Web+内网 |
| Mr-Robot | ★★★ | 综合渗透 |
| SickOs 1.1 | ★★★ | Web+提权 |
四、高级靶场:红队风格实战
9. Proving Grounds (PentestIT) —— 红队风格靶场
适用人群:HTB通关30+台,想挑战更高难度
| 特点 | 说明 |
|---|---|
| 风格偏真实 | 模拟企业真实环境 |
| 难度更高 | 需要组合利用 |
| 有时间限制 | 考验效率 |
| 有证书认证 | OSCP考试同源 |
OSCP考试靶场对照
| 考试环节 | 对应靶场 | 练习目标 |
|---|---|---|
| 5台独立机器 | HTB Medium难度 | 综合渗透能力 |
| 1台AD域环境 | HTB Active Directory | 内网渗透能力 |
| 24小时完成 | 模拟限时练习 | 时间管理 |
💡 提示:想考OSCP的同学,HTB上通关50+台(其中至少20台Medium以上)是基本门槛。
五、靶场通关方法论
💡 提示:方法比数量重要。做对10台机器的收获,大于做错50台。
通用通关流程
1. 全端口扫描 → 发现开放端口和服务 2. 逐个分析服务 → 找到可能的入口点 3. Web测试 → 目录扫描、漏洞测试 4. 初始突破 → 获取第一个Shell 5. 信息收集 → 当前环境有什么? 6. 权限提升 → 找SUID、找内核漏洞、找配置错误 7. 获取root → 拿到最高权限 8. 写WriteUp → 记录完整过程常用提权检查清单
| 系统 | 检查项 | 工具 |
|---|---|---|
| Linux | SUID提权 | find / -perm -u=s -type f 2>/dev/null |
| Linux | 内核提权 | uname -a → searchsploit |
| Linux | 计划任务 | cat /etc/crontab、crontab -l |
| Linux | 可写文件 | find / -writable -type f 2>/dev/null |
| Linux | 密码复用 | su -、sudo -l |
| Windows | 内核提权 | systeminfo → Watson |
| Windows | 服务路径 | sc qc、unquoted path |
| Windows | AlwaysInstallElevated | reg query |
| Windows | 自动化 | WinPEAS、PowerUp |
WriteUp写作模板
# 靶机名称 - WriteUp ## 基本信息 - 难度:Easy/Medium/Hard - IP:10.10.10.x - 用时:x小时 ## 信息收集 - 开放端口: - 服务版本: - Web技术栈: ## 初始突破 - 漏洞类型: - 利用方式: - 获取Shell: ## 权限提升 - 提权方式: - 利用工具/EXP: - 获取root: ## 收获总结 - 学到的新知识: - 遇到的坑: - 可以改进的地方:六、给新手的三条黄金建议
💡 提示:我见过太多人卡在某个靶场上不去了,这三条建议能帮你少走很多弯路。
做不出来就看WriteUp,但看完一定要自己重新做一遍。看WriteUp不丢人,关键是看了之后能不能自己复现。
每台机器至少学到一个新知识点。如果做完一台机器什么都没学到,说明这台机器对你来说太简单了,该往上走了。
养成写WriteUp的习惯。输出是最好的输入,写的过程会逼你想清楚每一个步骤的原理。积累多了,就是你的技术博客素材。
学习资源
2026年最新版本,全网最全的网安视频教程。耗时半年打造,之前都是内部资源,专业方面绝对可以秒杀国内99%的机构和个人教学!全网独一份,你不可能在网上找到这么专业的教程。
内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。
总共200多节视频,200多G的资源,不用担心学不全。(包含攻击与防守、漏洞挖掘、CTF比赛等技术点)
1、知识库价值
深度:本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。
广度:面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。
实战性:知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。
2、部分核心内容展示
独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。
内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。
网络安全意识
Linux操作系统
WEB架构基础与HTTP协议
Web渗透测试
渗透测试案例分享
渗透测试实战技巧
攻防对战实战
CTF之MISC实战讲解
3、适合学习的人群
一、基础适配人群
零基础转型者:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链;
开发/运维人员:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展或者转行就业;
应届毕业生:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期;
二、能力提升适配
1、技术爱好者:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者;
2、安全从业者:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力;
3、合规需求者:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员;
因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传,戳下面拿:
🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:
————————————————