从0到1部署天积WEB安全靶场|小白也能一次成功
大家好,我是Vista_Ax,今天手把手带你用十分钟部署天积靶场,跟着步骤走,小白也能直接开练!
一、10 分钟快速部署
天积靶场支持PHPStudy与Docker 两种部署方案,个人本地练习,新手推荐用 PHPStudy 小皮面板,Apache、MySQL、PHP 一键启停,不用折腾环境兼容性问题。
进阶选手可选 Docker部署,配置国内镜像源后快速拉起服务(docker部署方式详见项靶场Github地址)。下文对Phpstudy部署方式做详细介绍:
1. Phpstudy 下载及安装
- 安装注意:安装路径不含中文、空格,避免服务运行异常

2. Phpstudy 服务切换及启用
靶场最佳运行环境:
| 组件 | 版本要求 |
|---|---|
| Apache | 5.7+ |
| Mysql | 2.4+ |
| PHP | 7.3.4(必选,版本过低/过高影响漏洞实现) |
-
打开 PHPStudy 面板,一键启用模块下切换为 Mysql + Apache

-
点击启用,套件图标变蓝即代表服务运行正常

-
点击左侧【网站】,进一步确认 PHP 版本为 7.3.4

3. 天积靶场下载及部署
ZIP 包形式下载天积安全 WEB 靶场平台源码:
-
国内推荐 Gitee 地址:https://gitee.com/HeaSec/HeaSecWebLab
-
Github 地址:https://github.com/HeaSec/HeaSecWebLab

具体部署步骤如下:
-
点击 Phpstudy 左侧【网站】,管理功能下打开根目录

-
清空根目录原有文件,将靶场压缩包解压至此处

-
明确靶场运行目录为根目录下
heasecdev文件夹

4. 靶场初始化
- 浏览器访问
http://localhost/heasecdev,首次访问会自动弹出初始化提示 - 先后2次点击确认初始化,等待靶场数据表创建完成


- 成功进入靶场首页即部署成功,恭喜!你已经拥有一套专属 Web 安全实践环境!

Tip:特殊情况处理
若修改过 PHPStudy 的 MySQL 账号 / 密码 / 端口,需同步修改靶场配置

靶场数据库配置文件位于 config/config.json,其中的账号、密码、端口须和 PHPStudy 中保持一致

二、靶场核心功能全解
整套靶场分为 4 大模块、85 个实战关卡,覆盖 Web 安全全体系,支持进度记录、一键重置、短信模拟等实用功能。
1. 基础使用说明
平台由一系列相互独立的安全靶场组成,学习者可通过左侧分类导航,点击相应卡片进入对应靶场

每个靶场右上角说明文档会标注任务要求,以HTML前端校验绕过靶场为例,学习者点击右上角的靶场说明

可明确当前关卡需要尝试通过修改HTML代码来绕过前端校验提交符合要求的表单数据

部分靶场甚至会在页面里“偷偷提示”你,比如运维小王内心的碎碎念…

每个靶场拥有独立会话空间,区别于PHP 默认的 PHPSESSID 标识,采用 HEASEC_RANGE 前缀 Cookie 隔离,杜绝跨关卡数据污染

靶场具备学习进度统计功能,每个分类模块下也具备独立进度统计功能

当学习者首次通过靶场关卡,系统会自动记录学习进度切换学习状态为已学习

也支持学习者手动调整学习状态,根据自身情况灵活练习


除互动教学模式外,其他模式不提供具体操作过程,需学习者根据提示自行通过互联网或者 AI 学习相关技术完成任务操作。

2. 5 种通关模式:告别枯燥刷题
① 互动教学模式
主打入门教学,学习者跟随页面指引完成填空、请求交互,阅读知识点后点击我已掌握即可通关,适合零基础学习基础协议、漏洞原理。
以 HTTP 协议解析教学靶场为例,学习者填写页面中姓、名信息后,点击发送 GET 请求。

页面将展示出具体的原始请求信息(Cookie、Referer、User-Agent 等请求头)及 HTTP 响应信息(X-Powered-By、Content-Type 等响应头),每个请求头的作用靶场也会做具体说明讲解。


在互动教学模式靶场,页面末尾点击我已掌握即可完成通关。

② 秘密验证模式
对标 CTF 题型,学习者利用漏洞获取随机密钥,提交密钥完成通关。密钥会随会话、数据库重置动态变化,每次挑战内容不同。
以文件仅前端文件提示校验靶场为例,学习者需要深入利用文件上传漏洞获取秘密字符串。

将获取到的秘密字符串填入进行验证,若验证通过则会弹出通关消息。

③ 连续闯关模式
单关卡包含 2-3 个递进任务,一关接一关,打完才算赢,侧重链式漏洞利用。
以用户枚举靶场为例,通关当前关卡会出现下一关按钮,点击按钮即可进入下一关。

④ 成就系统模式
要求使用多种不同技术完成同一攻击目标,集齐成就才算毕业,主打一题多解,拓展攻击思路。
以文件扩展名白名单绕过靶场为例,学习者总共需要利用 3 种不同的方法绕过系统白名单检测,当成功绕过白名单检测后,会弹出恭喜消息并记录成就。

在成就系统中会详细记录当前成就达成情况、对应技术实现手段以及实现次数。

⑤ 漏洞挖掘模式
还原企业渗透测试场景,要求学习者在模拟业务系统中发现漏洞,在漏洞挖掘模块提交漏洞获取积分,积分达标即通关,锻炼实战挖洞能力。
以商城系统综合实战靶场为例,页面设置独立的漏洞提交模块

当学习者发现漏洞问题,并提交有效的漏洞路径、漏洞参数及漏洞类型后,系统会给予积分奖励,积分达成指定分数即通关当前靶场。

3. 全局 + 单靶场重置:随便练不怕练坏
① 全局重置功能(首页右上角)
首页右上角的重置按钮支持一键清空所有学习记录、重置全站数据库,也可单独重置学习数据、靶场数据库、手机模拟器数据库。


② 独立重置功能(靶场右上角)
每个靶场右上角的重置按钮可以将当前靶场重置为初始化状态,仅将当前关卡恢复初始状态,不影响整体进度和其他靶场,重置后随机密钥、验证码等数据会刷新。

4. 独家短信模拟器:补齐业务逻辑验证
① 使用场景
真实业务逻辑下身份验证需要依托短信验证码,传统环境没法模拟?靶场自带短信模拟器!学习者可自行注册手机号、获取短信验证码、查看短信列表。
② 短信模拟器使用
- 对应功能模块:对需要填写手机验证码的靶场,学习者可点击靶场右上角的短信模拟器来模拟手机操作


-
系统保留手机号:
110开头的手机号是系统保留手机号,不能注册,用于模拟攻击者无法控制的目标手机号

-
手机号注册功能:只有注册的手机号才能收到短信(模拟攻击者可控的手机)。系统默认注册了手机号
13866668888,如需增加可以在"注册手机管理"页面操作

-
短信记录管理功能:在"短信记录管理"页面可以看到收到的短信,可通过"选择手机号"调整要查看的手机号码

-
靶场来源区分:所有靶场的短信模拟器是共用的,学习者可通过短信的发件人(靶场编码)来区分来自不同靶场的短信记录

-
独立重置功能:短信模拟器的数据库独立于平台前台和靶场,如遇异常可点击"重置"按钮重置数据库,不会对其余靶场环境造成任何影响


- 点赞
- 收藏
- 关注作者
















评论(0)