靶机通关教程与渗透测试复盘
这里收录经过实际复现与验证的中文靶机通关教程(当前已收录 53 篇实战复盘)。BeeHack 不仅提供可复现的 Exploit 命令,更聚焦于线索如何串联成攻击链、失败分支的推演原因以及防御视角的安全加固方案。
打靶建议
建议在本地或靶场环境中先独立尝试 1~2 小时。当侦察受阻或提权卡点时,再对照复盘文章梳理思路断点,并将通用的技术手法沉淀到 渗透测试知识库。
🎯 推荐进阶路线
根据攻击链长度与提权复杂度,推荐按以下阶梯由浅入深进行练习:
1. 入门基础(熟悉基本流程)
| 靶机 | 核心技术点 | 训练目标 |
|---|---|---|
| VulnHub Blogger: 1 | WordPress 插件漏洞、WebShell、SUID 提权 | 掌握标准 Web 到主机提权流程 |
| VulnHub School: 1 | 基础端口扫描、Web 目录枚举、密码破解 | 训练侦察与信息收集敏感度 |
| HackMyVM Bonjour | mDNS 凭据泄露、Python capabilities 提权 | 掌握基础服务探测与特权突破 |
2. 实战进阶(多层突破与组合利用)
| 靶机 | 核心技术点 | 训练目标 |
|---|---|---|
| HackMyVM Vault | WPvivid RCE、LD_PRELOAD、GPG sudo | 复杂 CMS 漏洞与多级横向移动 |
| VulnHub Matrix Breakout 2 | 文件写入、DNAT 流量抓取、Linux Capabilities | 掌握网络层与权限特性利用 |
| HackMyVM Merge | 命令注入、PATH 劫持、SUID curl | Linux 权限边界与环境变量利用 |
3. 高阶挑战(长攻击链与深度提权)
| 靶机 | 核心技术点 | 训练目标 |
|---|---|---|
| HackMyVM Fuxa | JWT 认证绕过、命令注入、Git 密钥泄露 | 针对现代 Web 架构的端到端渗透 |
| HackMyVM Phantom | Steghide 隐写、JWT 空密钥、LFI、ROP 二进制 | 多类型漏洞与底层二进制提权 |
| HackMyVM Calc | UNION SQL 注入、JDBC 反序列化 | 数据库攻击与 Java 运行时提权 |
📂 全量靶机通关归档(共 53 篇)
🟣 HackMyVM 系列(37 篇)
平台入口:HackMyVM 靶场笔记专区
| 靶机 | 核心利用与提权技术 |
|---|---|
| Invernadero | 8080 Flask IoT 后台弱口令、Jinja2 SSTI RCE、.env MQTT 凭据复用 SSH 逃逸与组可写 cron 脚本提权 |
| Arcane | 图片隐写、phtml 上传绕过、base58 横向与 Docker 组挂载根目录提权 |
| Encrypt | SSL 证书凭据泄露、SSH 访问与 CVE-2026-31431 Copy Fail 内核漏洞覆写 su 提权 |
| Xslib | XSLT 任意文件写、XXE 读文件、覆盖 app.py 获取 WebShell 与 doas ldconfig 配合 scanelf -o 提权 |
| Rooted | 目录穿越读取配置、环境变量注入提权与系统特权突破 |
| Banner | Flask 答题系统提示、FTP banner 线索、SSH 初始访问与 AuthorizedKeysCommand 配置提权 |
| Longshao | 未授权控制台、parser_core 调试模式与 sudo 过滤绕过提权 |
| Merge | 命令注入、PATH 劫持与 SUID curl 突破权限边界 |
| Iot | IoT 固件与 Web 服务枚举、敏感凭据提取与本地提权 |
| Vault | WPvivid RCE、LD_PRELOAD 定时任务横向移动与 GPG sudo 提权 |
| Fuxa | CVE-2025-69985 认证绕过、命令注入与 Git Root 密钥泄露 |
| Bonjour | UDP 5353 mDNS 明文凭据泄露与 Python cap_setuid 提权 |
| Latestwasalie | Web 漏洞组合利用、系统权限检查与本地提权 |
| GameShell4 | 游戏化闯关靶场、多阶段认证绕过与特权提升 |
| Flute | Web 服务信息收集、凭据复用与特权账号突破 |
| Yuan112 | Yuan 系列靶机、Web 入口利用与 Linux 权限边界突破 |
| Gitdwn | Git 源码泄露提取、Web 漏洞利用与系统提权 |
| Fromytoy | 服务弱点利用、内部横向移动与特权提升 |
| Yuan111 | Yuan 系列靶机渗透、命令执行与 Linux 本地提权 |
| Yuan113 | Yuan 系列靶机深度利用与特权提升 |
| Twelve | 多阶段渗透测试与特权账号获取 |
| Tellme | Web 信息泄露、远程命令执行与 sudo 提权 |
| Helix | 加密算法分析、Web 漏洞突破与 Linux 提权 |
| Phantom | Steghide 隐写、JWT 空密钥、LFI 与 ROP 二进制提权 |
| Nebula1 | 星云系列靶机、网络服务探测与特权提升 |
| Yuan114 | Yuan 系列靶机 WebShell 注入与本地提权 |
| GameShell5 | 游戏化渗透关卡突破与 Linux 权限提升 |
| Calc | UNION SQL 注入与 MySQL Connector/J JDBC 反序列化提权 |
| Artig | Web 脆弱性分析、凭据获取与特权提升 |
| Type | 源码逻辑缺陷、漏洞组合利用与提权突破 |
| Rsscross | RSS 服务漏洞、内部服务探测与权限提升 |
| Multi | 多服务环境下的横向移动与多级提权 |
| Hoshi | 服务枚举、代码执行与 Linux 提权 |
| Transmission | Transmission 服务配置缺陷与特权提升 |
| Takedown | 多阶段攻防演练与系统 Root 提权 |
| Yulian | Web 逻辑漏洞利用与 Linux 特权突破 |
| Galera | 集群数据库服务弱点分析与提权复盘 |
🔵 VulnHub 系列(9 篇)
平台入口:VulnHub 靶场笔记专区(含 虚拟机网络排障指南)
| 靶机 | 核心利用与提权技术 |
|---|---|
| Blogger: 1 | wpDiscuz 未授权 RCE (CVE-2020-24186)、tar 备份泄露与 sudo 提权 |
| Gaara: 1 | LFI 本地文件包含、GPG 密文解密与 sudo 提权 |
| y0usef: 1 | 403 访问限制绕过、WebShell 权限与 sudo NOPASSWD 提权 |
| School: 1 | SQL 注入绕过、PHP 文件上传与 Wine 栈溢出利用 |
| BBS (cute): 1.0.2 | CuteNews 未授权文件上传 WebShell 与 sudo hping3 提权 |
| Potato: 1 | 登录绕过、目录遍历与 sudo Shell 脚本逻辑缺陷提权 |
| sunset: solstice | LFI 日志投毒到 RCE、本地端口转发与 sudo 提权 |
| Matrix-Breakout: 2 Morpheus | 任意文件写入、iptables DNAT 流量抓取与 Linux Capabilities 提权 |
| The Planets: Earth | 异或已知明文攻击、命令注入与 SUID 二进制提权 |
🟢 VulNyx 系列(6 篇)
平台入口:VulNyx 靶场笔记专区
| 靶机 | 核心利用与提权技术 |
|---|---|
| Volt | Flask Web 后台爆破、ping 参数命令注入、config.py 凭据复用与 sudo ALL 提权 |
| VisionLab | PyTorch checkpoint pickle 反序列化 RCE、SSH 注入逃逸与 sudo dmidecode 覆写 /etc/passwd 提权 |
| Wellplayed | WordPress 核心预认证 RCE 链(wp2shell)、MariaDB UDF RCE 与 Docker Socket 容器逃逸 |
| Lookup | DNS 区域传送、Web 服务枚举与 Linux 权限提升 |
| Method | WebDAV 危险 HTTP 方法利用、认证绕过与特权突破 |
| Network | 网络命名空间(Network Namespace)隔离突破与提权 |
🟠 TheHackersLabs 系列(1 篇)
| 靶机 | 核心利用与提权技术 |
|---|---|
| Banco | CMS 漏洞利用、数据库明文凭据泄露与 sudo 提权 |
🛠️ 按攻防技术阶段沉淀
在打靶过程中遇到的通用技术,已提炼为独立的知识卡片:
- 侦察与枚举:端口扫描实战流程 · Nmap 服务识别 · RustScan 极速扫描 · Web 目录发现工作流
- Web 漏洞利用:UNION SQL 注入 · LFI 日志投毒到 RCE · 任意文件写入 WebShell
- Linux 权限提升:Linux 提权检查清单 · LinPEAS 快速枚举 · sudo 逻辑缺陷 · SUID 二进制分析
- 辅助工具与排障:Penelope 增强反弹 Shell · VulnHub 靶机 IP 排障
全站快速检索
想查找特定的 CVE(如 CVE-2026-1357)、特定服务(如 WordPress、Redis)或特定命令?使用顶部导航栏或访问 全站搜索 即可毫秒级定位相关靶机与知识卡片。