从0到1部署天积WEB安全靶场|小白也能一次成功

举报
Vista_AX 发表于 2026/08/11 16:44:58 2026/08/11
【摘要】 拒绝繁琐配置!10分钟搭好天积安全Web靶场,85个关卡从零学到进阶,小白也能练出真功夫。

大家好,我是Vista_Ax,今天手把手带你用十分钟部署天积靶场,跟着步骤走,小白也能直接开练!

一、10 分钟快速部署

天积靶场支持PHPStudy与Docker​ 两种部署方案,个人本地练习,新手推荐用 PHPStudy 小皮面板,Apache、MySQL、PHP 一键启停,不用折腾环境兼容性问题。

进阶选手可选 Docker部署,配置国内镜像源后快速拉起服务(docker部署方式详见项靶场Github地址)。下文对Phpstudy部署方式做详细介绍:

1. Phpstudy 下载及安装

  • 安装注意:安装路径不含中文、空格,避免服务运行异常
    image.png

2. Phpstudy 服务切换及启用

靶场最佳运行环境:

组件 版本要求
Apache 5.7+
Mysql 2.4+
PHP 7.3.4(必选,版本过低/过高影响漏洞实现)
  1. 打开 PHPStudy 面板,一键启用模块下切换为 Mysql + Apache
    image.png

  2. 点击启用,套件图标变蓝即代表服务运行正常
    image.png

  3. 点击左侧【网站】,进一步确认 PHP 版本为 7.3.4
    image.png

3. 天积靶场下载及部署

ZIP 包形式下载天积安全 WEB 靶场平台源码:

  1. 点击 Phpstudy 左侧【网站】,管理功能下打开根目录
    image.png

  2. 清空根目录原有文件,将靶场压缩包解压至此处
    image.png

  3. 明确靶场运行目录为根目录下 heasecdev 文件夹
    image.png

4. 靶场初始化

  1. 浏览器访问 http://localhost/heasecdev,首次访问会自动弹出初始化提示
  2. 先后2次点击确认初始化,等待靶场数据表创建完成
    image.png

image.png

  1. 成功进入靶场首页即部署成功,恭喜!你已经拥有一套专属 Web 安全实践环境!
    image.png

Tip:特殊情况处理

若修改过 PHPStudy 的 MySQL 账号 / 密码 / 端口,需同步修改靶场配置
image.png

靶场数据库配置文件位于 config/config.json,其中的账号、密码、端口须和 PHPStudy 中保持一致
image.png


二、靶场核心功能全解

整套靶场分为 4 大模块、85 个实战关卡,覆盖 Web 安全全体系,支持进度记录、一键重置、短信模拟等实用功能。

1. 基础使用说明

平台由一系列相互独立的安全靶场组成,学习者可通过左侧分类导航,点击相应卡片进入对应靶场
image.png

每个靶场右上角说明文档会标注任务要求,以HTML前端校验绕过靶场为例,学习者点击右上角的靶场说明
image.png

可明确当前关卡需要尝试通过修改HTML代码来绕过前端校验提交符合要求的表单数据
image.png

部分靶场甚至会在页面里“偷偷提示”你,比如运维小王内心的碎碎念…
image.png

每个靶场拥有独立会话空间,区别于PHP 默认的 PHPSESSID 标识,采用 HEASEC_RANGE 前缀 Cookie 隔离,杜绝跨关卡数据污染
image.png

靶场具备学习进度统计功能,每个分类模块下也具备独立进度统计功能
image.png

当学习者首次通过靶场关卡,系统会自动记录学习进度切换学习状态为已学习
image.png

也支持学习者手动调整学习状态,根据自身情况灵活练习
image.png

image.png

除互动教学模式外,其他模式不提供具体操作过程,需学习者根据提示自行通过互联网或者 AI 学习相关技术完成任务操作。
image.png

2. 5 种通关模式:告别枯燥刷题

① 互动教学模式

主打入门教学,学习者跟随页面指引完成填空、请求交互,阅读知识点后点击我已掌握即可通关,适合零基础学习基础协议、漏洞原理。

以 HTTP 协议解析教学靶场为例,学习者填写页面中姓、名信息后,点击发送 GET 请求。
image.png

页面将展示出具体的原始请求信息(Cookie、Referer、User-Agent 等请求头)及 HTTP 响应信息(X-Powered-By、Content-Type 等响应头),每个请求头的作用靶场也会做具体说明讲解。
image.png

image.png

在互动教学模式靶场,页面末尾点击我已掌握即可完成通关。
image.png

② 秘密验证模式

对标 CTF 题型,学习者利用漏洞获取随机密钥,提交密钥完成通关。密钥会随会话、数据库重置动态变化,每次挑战内容不同。

以文件仅前端文件提示校验靶场为例,学习者需要深入利用文件上传漏洞获取秘密字符串。
image.png

将获取到的秘密字符串填入进行验证,若验证通过则会弹出通关消息。
image.png

③ 连续闯关模式

单关卡包含 2-3 个递进任务,一关接一关,打完才算赢,侧重链式漏洞利用。

以用户枚举靶场为例,通关当前关卡会出现下一关按钮,点击按钮即可进入下一关。
image.png

④ 成就系统模式

要求使用多种不同技术完成同一攻击目标,集齐成就才算毕业,主打一题多解,拓展攻击思路。

以文件扩展名白名单绕过靶场为例,学习者总共需要利用 3 种不同的方法绕过系统白名单检测,当成功绕过白名单检测后,会弹出恭喜消息并记录成就。
image.png

在成就系统中会详细记录当前成就达成情况、对应技术实现手段以及实现次数。
image.png

⑤ 漏洞挖掘模式

还原企业渗透测试场景,要求学习者在模拟业务系统中发现漏洞,在漏洞挖掘模块提交漏洞获取积分,积分达标即通关,锻炼实战挖洞能力。

以商城系统综合实战靶场为例,页面设置独立的漏洞提交模块
image.png

当学习者发现漏洞问题,并提交有效的漏洞路径、漏洞参数及漏洞类型后,系统会给予积分奖励,积分达成指定分数即通关当前靶场。
image.png

3. 全局 + 单靶场重置:随便练不怕练坏

① 全局重置功能(首页右上角)

首页右上角的重置按钮支持一键清空所有学习记录、重置全站数据库,也可单独重置学习数据、靶场数据库、手机模拟器数据库。
image.png

image.png

② 独立重置功能(靶场右上角)

每个靶场右上角的重置按钮可以将当前靶场重置为初始化状态,仅将当前关卡恢复初始状态,不影响整体进度和其他靶场,重置后随机密钥、验证码等数据会刷新。
image.png

4. 独家短信模拟器:补齐业务逻辑验证

① 使用场景

真实业务逻辑下身份验证需要依托短信验证码,传统环境没法模拟?靶场自带短信模拟器!学习者可自行注册手机号、获取短信验证码、查看短信列表。

② 短信模拟器使用

  • 对应功能模块:对需要填写手机验证码的靶场,学习者可点击靶场右上角的短信模拟器来模拟手机操作
    image.png

image.png

  • 系统保留手机号:110 开头的手机号是系统保留手机号,不能注册,用于模拟攻击者无法控制的目标手机号
    image.png

  • 手机号注册功能:只有注册的手机号才能收到短信(模拟攻击者可控的手机)。系统默认注册了手机号 13866668888,如需增加可以在"注册手机管理"页面操作
    image.png

  • 短信记录管理功能:在"短信记录管理"页面可以看到收到的短信,可通过"选择手机号"调整要查看的手机号码
    image.png

  • 靶场来源区分:所有靶场的短信模拟器是共用的,学习者可通过短信的发件人(靶场编码)来区分来自不同靶场的短信记录
    image.png

  • 独立重置功能:短信模拟器的数据库独立于平台前台和靶场,如遇异常可点击"重置"按钮重置数据库,不会对其余靶场环境造成任何影响
    image.png

image.png


【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。