靶场 WriteUp

靶场 WriteUp

本栏目收录各主流靶场平台的打靶记录,包含完整的渗透测试思路、漏洞利用过程与知识点总结。

平台分类

🟩 HackTheBox

全球最大的竞技型靶场平台,靶机质量高,贴近真实环境。

  • Easy / Medium / Hard / Insane 四档难度
  • 涵盖 Linux、Windows、Active Directory 场景

🟦 TryHackMe

面向入门和中级用户,引导式学习路径,适合系统性提升。

  • 有详细引导的 Room 任务
  • 适合新手快速建立知识体系

🟫 VulnHub

可本地部署的离线靶机,经典机器众多。

  • 本地 VirtualBox / VMware 运行
  • 经典系列:Kioptrix、DC、OSCP 备考机

🔬 无境·U Lab

国内综合性实战靶场,真实 CVE 复现与复杂网络环境模拟。

  • Web 漏洞:Shiro、框架 CVE、CMS 漏洞
  • 内网靶场:AD 域渗透、横向移动
  • SRC 靶场:模拟真实漏洞挖掘场景
  • 应急响应:取证分析、溯源、系统恢复

💡 提示:各 WriteUp 文章内会关联对应的漏洞原理页面,建议结合 Web 安全内网渗透 等知识库一起阅读。