0x01:VulnHub —— 靶场初识
VulnHub 是一个专注于网络安全实战训练的靶场平台,平台内提供了大量预置漏洞的虚拟机镜像,供安全爱好者学习渗透测试技术。用户可以通过 VMware 或 VirtualBox 快速运行这些镜像。
VulnHub 的靶场目标通常为 “Boot2root”,即从初始访问到获取系统最高权限(root)并找到隐藏的 flag。其镜像覆盖多种漏洞场景,包括 Web 漏洞、内网渗透等,适合不同水平的学习者进行实践。
VulnHub 平台目前由 Kali Linux 的开发团队 Offsec 维护,内部拥有超过 600 个镜像,且所有资源免费下载,帮助用户在合法环境中模拟真实攻击链,提升实战能力。VulnHub 的突出优势在于其开放性和安全性,既避免了法律风险,又为渗透测试、漏洞挖掘等技术提供了高度仿真的训练环境。
0x02:VulnHub —— 过关合集
- VulnHub —— Prime : 1 —— 🚩 WordPress 渗透测试 + Linux 内核提权
- VulnHub —— Breach : 1 —— 🚩 Tomcat 后台入侵 + 数据库信息收集 + Sudo & 定时任务提权