渗透测试靶场通关指南:从DVWA到Hack The Box,实战路线一图看懂!
写在前面“靶场到底该按什么顺序刷”“DVWA通了之后下一步练什么”“HTB做不出来怎么办”这些问题我被问过无数次了。说实话靶场练习是网络安全学习中最重要的环节没有之一。你看再多视频、读再多书不如自己做一台靶机来得实在。但很多新手的问题不是不练而是不知道练什么、按什么顺序练。我把自己从入门到现在的靶场通关经验全部整理出来按难度从低到高排成一条完整路线。跟着这条线走你的实战能力会稳步提升不会出现卡在某个难度上不去的情况。⚠️ 注意所有靶场练习仅限授权环境切勿用于未授权的真实目标。靶场通关路线总览阶段靶场难度练习重点推荐用时入门DVWA★★Web漏洞基本原理1~2周入门Pikachu★★中文环境、全漏洞类型1周入门SQLi-Labs★★★SQL注入专项训练1~2周入门Upload-Labs★★★文件上传绕过专项1周基础Vulhub★★★真实CVE漏洞复现2周基础TryHackMe★★★引导式学习路径3~4周进阶Hack The Box★★★★真实靶机渗透持续练习进阶VulnHub★★★★本地靶机渗透持续练习高级Proving Grounds★★★★★红队风格靶机持续练习 提示不要跳级每个阶段至少通关70%再进入下一阶段。一、入门级靶场打牢Web漏洞基础1. DVWA —— 万恶之源入门必刷适用人群零基础入门者部署方式Docker一键部署# Docker部署DVWAdockerrun-d-p80:80 vulnerables/web-dvwa通关要点模块LowMediumHighImpossibleBrute Force字典爆破检查过滤添加Token理解防御Command Injection分号拼接过滤过滤更多字符escapeshellargCSRF修改请求Referer检查Token验证TokenSameSiteFI直接包含限制路径白名单不包含远程文件SQL Injection联合查询转义引号PDO预编译参数化查询SQL Injection (Blind)时间盲注布尔盲注高级盲注参数化查询XSS (Reflected)直接注入过滤script正则过滤htmlspecialcharsXSS (Stored)直接存储过滤标签事件过滤输出编码Upload直接传Content-Type文件头校验重命名存储隔离 提示DVWA每个模块一定要读源码对比Low和Impossible的代码差异理解防御代码怎么写。2. Pikachu —— 中文Web漏洞练习平台适用人群刚入门中文界面更友好亮点说明全中文界面降低阅读门槛漏洞类型全包含20种Web漏洞难度适中适合DVWA之后巩固有练习提示每个模块附带思路引导3. SQLi-Labs —— SQL注入专项训练适用人群想深入掌握SQL注入的同学# Docker部署dockerrun-d-p8080:80 acgpiano/sqli-labs通关路线关卡注入类型核心知识点Less 1~5联合查询注入UNION SELECT、列数判断Less 6~10基于报错的注入extractvalue、updatexmlLess 11~16POST注入表单参数注入Less 17~22Header注入UA、Referer注入Less 23~28过滤绕过注释绕过、空格绕过Less 29~37高级绕过WAF绕过技巧Less 38~53堆叠注入多语句执行Less 54~65盲关注入布尔盲注、时间盲注Less 66~75条件注入文件读写、UDF提权4. Upload-Labs —— 文件上传绕过专项适用人群想精通文件上传漏洞绕过的同学关卡绕过方式要点Pass-01前端JS绕过禁用JS或改后缀Pass-02Content-Type绕过改MIME类型Pass-03后缀名绕过.phtml、.php5Pass-04.htaccess绕过自定义解析规则Pass-05大小写绕过.PhPPass-06空格绕过shell.php(空格)Pass-07点绕过shell.php.Pass-08::$DATA绕过NTFS流Pass-09点空格点shell.php. .Pass-10~20高级绕过条件竞争、截断等⚠️ 注意每通关一个关卡一定要理解为什么这样绕过有效以及如何修复。二、基础级靶场真实漏洞复现5. Vulhub —— 真实CVE漏洞复现利器适用人群有一定基础想复现真实漏洞的同学# 安装和启动gitclone https://github.com/vulhub/vulhub.gitcdvulhub/漏洞目录docker-composeup-d必做复现清单漏洞组件CVE编号难度Log4j2Apache Log4jCVE-2021-44228★★Shiro反序列化Apache ShiroCVE-2016-4437★★★FastjsonAlibaba Fastjson多个CVE★★★WebLogicOracle WebLogicCVE-2017-10271★★★Struts2Apache Struts2S2-052等★★★Redis未授权Redis无CVE★★Jenkins RCEJenkinsCVE-2019-1003000★★★★TomcatApache TomcatCVE-2017-12615★★Docker逃逸DockerCVE-2019-5736★★★★★ConfluenceAtlassianCVE-2022-26134★★★ 提示复现漏洞时务必做三件事①理解漏洞原理 ②手动复现不依赖工具 ③写出完整的复现文档。6. TryHackMe —— 引导式学习平台适用人群需要引导式学习路径的同学推荐学习路径路径内容难度推荐度Web FundamentalsWeb基础★★★★★★★Junior Penetration Tester初级渗透★★★★★★★★Complete Beginner完全入门★★★★★★★Cyber Defense防御方向★★★★★★★Red Teamer红队方向★★★★★★★★SOC Level 1安全运营★★★★★★★ 提示TryHowMe的优势是每个房间都有详细引导不会卡住。适合从DVWA过渡到HTB之间的桥梁。三、进阶级靶场真实渗透环境7. Hack The Box —— 渗透测试的终极考场适用人群有一定实战基础想挑战真实环境HTB通关策略步骤内容工具1. 信息收集端口扫描、服务识别Nmap、Masscan2. Web测试目录扫描、漏洞利用Gobuster、Burp3. 初始突破找到入口漏洞手动测试4. 权限获取获取user.txt反弹Shell5. 权限提升获取root.txtLinPEAS、WinPEAS6. 写WriteUp记录完整过程MarkdownHTB入门机器推荐Easy级别机器名类型知识点适合阶段LameLinuxSMB漏洞利用刚入门HTBLegacyLinuxMS08-067刚入门HTBBlueWindowsMS17-010永恒之蓝刚入门HTBDevelWindowsFTP上传IIS刚入门HTBBeepLinuxLiferay RCE入门后SenseLinuxOpenSSL漏洞入门后NetmonWindowsSNMP信息泄露入门后BashedLinuxWeb Shell入门后# HTB VPN连接openvpn your_lab.ovpn# 验证连接ping10.10.10.1# 扫描目标nmap-sV-sC-p-10.10.10.x⚠️ 注意HTB机器做不出来很正常可以先看别人的WriteUp学习思路然后自己重新做一遍。关键是从每台机器中学到新知识。8. VulnHub —— 本地靶机练习适用人群想离线练习、不依赖在线平台推荐靶机难度知识点Metasploitable2★★综合漏洞练习Kioptrix Level 1★★LFI提权Kioptrix Level 1.1★★★注入提权Kioptrix Level 1.2★★★SQL注入提权Kioptrix Level 1.3★★★★综合渗透PwnLab Init★★★★Web内网Mr-Robot★★★综合渗透SickOs 1.1★★★Web提权四、高级靶场红队风格实战9. Proving Grounds (PentestIT) —— 红队风格靶场适用人群HTB通关30台想挑战更高难度特点说明风格偏真实模拟企业真实环境难度更高需要组合利用有时间限制考验效率有证书认证OSCP考试同源OSCP考试靶场对照考试环节对应靶场练习目标5台独立机器HTB Medium难度综合渗透能力1台AD域环境HTB Active Directory内网渗透能力24小时完成模拟限时练习时间管理 提示想考OSCP的同学HTB上通关50台其中至少20台Medium以上是基本门槛。五、靶场通关方法论 提示方法比数量重要。做对10台机器的收获大于做错50台。通用通关流程1. 全端口扫描 → 发现开放端口和服务 2. 逐个分析服务 → 找到可能的入口点 3. Web测试 → 目录扫描、漏洞测试 4. 初始突破 → 获取第一个Shell 5. 信息收集 → 当前环境有什么 6. 权限提升 → 找SUID、找内核漏洞、找配置错误 7. 获取root → 拿到最高权限 8. 写WriteUp → 记录完整过程常用提权检查清单系统检查项工具LinuxSUID提权find / -perm -us -type f 2/dev/nullLinux内核提权uname -a → searchsploitLinux计划任务cat /etc/crontab、crontab -lLinux可写文件find / -writable -type f 2/dev/nullLinux密码复用su -、sudo -lWindows内核提权systeminfo → WatsonWindows服务路径sc qc、unquoted pathWindowsAlwaysInstallElevatedreg queryWindows自动化WinPEAS、PowerUpWriteUp写作模板# 靶机名称 - WriteUp ## 基本信息 - 难度Easy/Medium/Hard - IP10.10.10.x - 用时x小时 ## 信息收集 - 开放端口 - 服务版本 - Web技术栈 ## 初始突破 - 漏洞类型 - 利用方式 - 获取Shell ## 权限提升 - 提权方式 - 利用工具/EXP - 获取root ## 收获总结 - 学到的新知识 - 遇到的坑 - 可以改进的地方六、给新手的三条黄金建议 提示我见过太多人卡在某个靶场上不去了这三条建议能帮你少走很多弯路。做不出来就看WriteUp但看完一定要自己重新做一遍。看WriteUp不丢人关键是看了之后能不能自己复现。每台机器至少学到一个新知识点。如果做完一台机器什么都没学到说明这台机器对你来说太简单了该往上走了。养成写WriteUp的习惯。输出是最好的输入写的过程会逼你想清楚每一个步骤的原理。积累多了就是你的技术博客素材。学习资源2026年最新版本全网最全的网安视频教程。耗时半年打造之前都是内部资源专业方面绝对可以秒杀国内99%的机构和个人教学全网独一份你不可能在网上找到这么专业的教程。内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识而且包含了中级的各种渗透技术并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频200多G的资源不用担心学不全。包含攻击与防守、漏洞挖掘、CTF比赛等技术点1、知识库价值深度本知识库超越常规工具手册深入剖析攻击技术的底层原理与高级防御策略并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等提供了独到的技术视角和实战验证过的对抗方案。广度面向企业安全建设的核心场景渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点是应对复杂攻防挑战的实用指南。实战性知识库内容源于真实攻防对抗和大型演练实践通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。2、部分核心内容展示独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式既夯实基础技能更深入高阶对抗技术。内容组织紧密结合攻防场景辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合是你学习过程中好帮手。网络安全意识Linux操作系统WEB架构基础与HTTP协议Web渗透测试渗透测试案例分享渗透测试实战技巧攻防对战实战CTF之MISC实战讲解3、适合学习的人群一、基础适配人群零基础转型者适合计算机零基础但愿意系统学习的人群资料覆盖从网络协议、操作系统到渗透测试的完整知识链开发/运维人员具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能实现职业方向拓展或者转行就业应届毕业生计算机相关专业学生可通过资料构建完整的网络安全知识体系缩短企业用人适应期二、能力提升适配1、技术爱好者适合对攻防技术有强烈兴趣希望掌握漏洞挖掘、渗透测试等实战技能的学习者2、安全从业者帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力3、合规需求者包含等保规范、安全策略制定等内容适合需要应对合规审计的企业人员因篇幅有限仅展示部分资料完整版的网络安全学习资料已经上传戳下面拿这些东西我都可以免费分享给大家需要的可以点这里自取:————————————————

相关新闻

比特币HD钱包开发实战:BIP标准与密钥派生详解

比特币HD钱包开发实战:BIP标准与密钥派生详解

1. 项目背景与核心价值这个项目标题看起来有些神秘——"bitcoin HD钱包示例 真实使命7"。作为一名在区块链领域摸爬滚打多年的开发者,我一眼就看出这是一个关于比特币分层确定性钱包(HD Wallet)的技术实践项目。HD钱包是当今数字货…

2026/9/24 18:58:01 阅读更多 →
小米3s什么时候上市?转岗避坑指南与3个实战对比方案

小米3s什么时候上市?转岗避坑指南与3个实战对比方案

小米3s什么时候上市?转岗避坑指南与3个实战对比方案 刚入行时,你是不是也卡在这里:语法背得滚瓜烂熟,LeetCode题刷了几百道,可一旦让你从零搭个能跑通的业务项目,脑子瞬间一片空白?这种“手眼分离”的痛,每个转岗或刚转技术岗的朋友都懂。…

2026/9/23 16:39:35 阅读更多 →
BP神经网络整定PID参数:4-5-3结构与梯度下降实现

BP神经网络整定PID参数:4-5-3结构与梯度下降实现

简介:本资源是一个基于MATLAB实现的BP神经网络整定PID控制器参数的轻量级工程,面向自动化控制、智能算法入门与进阶学习者,解决传统PID参数整定依赖经验、适应性差的问题。项目采用4-5-3结构的BP网络,以系统误差及误差变化率为输入…

2026/9/23 16:38:35 阅读更多 →

最新新闻

YooAsset设计哲学:Manifest契约、Editor沙盒与Runtime可控

YooAsset设计哲学:Manifest契约、Editor沙盒与Runtime可控

1. 这不是一份文档,而是一套资产交付的思维操作系统你打开 Unity 项目,看到 Assets/Plugins/YooAsset 下密密麻麻的 .dll、.json 和 .bytes 文件;你右键点击一个 Prefab,菜单里多出「Build AssetBundle」和「Load Asset」两个选项…

2026/9/24 22:05:06 阅读更多 →
Agent Coding实战:从工作流设计到避坑指南的完整落地规范

Agent Coding实战:从工作流设计到避坑指南的完整落地规范

这篇内容我憋了很久,一直想写。过去三个月我们团队把Agent Coding从“偶尔试一下”提到了“日常开发主力工具”的位置,期间经历了太多翻车现场,有些坑到现在想起来都心疼浪费时间。如果你准备在团队里引入AI编程代理,或者你正打算…

2026/9/24 22:05:06 阅读更多 →
Devo本地调试避坑指南:解决浏览器代理层兼容性问题

Devo本地调试避坑指南:解决浏览器代理层兼容性问题

1. 项目概述:Devo不是浏览器插件,而是独立日志分析平台的本地调试工具链Devo这个名称在当前技术社区里存在显著的认知混淆——它既不是Chrome或Firefox的扩展程序,也不是一段可直接粘贴进地址栏执行的JavaScript代码片段(比如那些…

2026/9/24 22:05:06 阅读更多 →
卫星通信链路计算:从开普勒六根数到多普勒频移的完整推导

卫星通信链路计算:从开普勒六根数到多普勒频移的完整推导

卫星通信这个领域,很多人第一次接触轨道参数时都会被那六个开普勒根数绕晕。我当初做终端接入仿真的时候,对着半长轴、偏心率、倾角这几个词盯了一整天,愣是没搞明白它们跟"我的终端什么时候能收到信号""信号频率会偏多少&quo…

2026/9/24 22:05:06 阅读更多 →
卫星轨道六根数解析:从位置速度到多普勒频移计算

卫星轨道六根数解析:从位置速度到多普勒频移计算

1. 卫星轨道六根数到底在描述什么1.1 从“卫星在哪”这个问题说起搞卫星通信的终端工程师,绕不开一个最基础的问题:我地面上这个终端,跟天上那颗卫星之间,此刻到底隔了多远、相对跑得多快、信号频率偏了多少。这三个量——终端距离…

2026/9/24 22:05:06 阅读更多 →
AI工作流为什么需要微信入口?个人微信API接口在智能应用中的新场景

AI工作流为什么需要微信入口?个人微信API接口在智能应用中的新场景

做AI工作流的团队常陷入一个误区:把精力全放在模型能力和工具链上,对前端入口只挑"技术先进"的渠道——网页Chat、Slack、飞书机器人。结果工作流跑得再顺,用户参与率依然低,因为用户根本不在这些渠道上活跃。微信作为工…

2026/9/24 22:04:06 阅读更多 →

日新闻

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

简介:这是一套面向计算机、人工智能、自动化等专业学生与教师的毕业设计级项目资源,围绕YOLOv8实现渔船作业监控系统,可用于毕设、课程设计、大作业或项目立项演示。压缩包共97个文件,约24.21MB,以70个Python源码文件为…

2026/9/24 0:00:19 阅读更多 →
单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

简介:一份基于单细胞RNA测序数据的细胞类型注释算法研究Python毕业设计源码,针对计算机相关专业正在做毕设或需要项目实战的学习者,可用于课程设计与期末大作业。项目代码完整、经导师指导评审通过,可直接运行,覆盖数据…

2026/9/24 0:00:19 阅读更多 →
C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

第一次在项目里被反射卡住,是在一个老旧的WinForms模块里:几十个类依赖PropertyChanged通知,运行时反射读属性、发通知,每次启动慢半拍不说,一上.NET Native/AOT裁剪模式几乎全面崩盘。后来我把这段逻辑全部改成C#源生…

2026/9/24 0:00:19 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/24 14:34:13 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/24 9:10:42 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/24 14:33:56 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/24 12:50:34 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/24 14:33:48 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/24 12:49:17 阅读更多 →