网络靶场入门攻略(非常详细),零基础入门到精通,看这一篇就够了

网络靶场实战-记一次大型内网渗透实践 【完结篇】 本场景基于某业务架构进行搭建,场景内包含了100余台主机以及20余子网,内置相关应用,包括Web服务、邮件服务、文件服务、OA服务等,但本场景多通过水坑攻击、钓鱼攻击、服务爆破等相关技术,其中包含了Chrome漏洞利用、Office漏洞利用等。通过本场景可以进行相关攻防技术训练。 阅读详情

网络靶场(Cyber Range)是一个供5方角色协同使用的网络系统仿真平台。用于支撑网络安全人才培养、网络攻防训练、安全产品评测和网络新技术验证。

网络安全人员要就攻防技术进行训练、演练;一项新的网络技术要试验,不能在互联网上进行(造成不可逆的破坏),于是需要建立网络靶场,把网络的要素虚拟到网络靶场。

网络靶场
目的为真实对抗提供训练场所
环境虚拟网络环境
功能用于网络攻防演练
优势1. 资源可反复利用2. 对于目标伤害程度可控3. 靶场演练数据可监控与评估4. 不影响真实环境的情况下发现漏洞与修复加固,提升性能与安全性

在网络靶场中进行网络安全活动,不仅可以避免对现实资源的占用和消耗,还可以做到对资源的反复利用。每一次安全试验造成的伤害程度都是可控的、可检测的,试验结束后还能够对收集的试验数据进行分析和研究。网络靶场在不影响真实环境的情况下可以提高网络安全从业人员的技术,也可以发现安全产品的漏洞从而提升安全产品的性能与安全性。

2. 用户角色

网络靶场共有五种角色:黄、白、红、蓝、绿。

1624260794_60d040baf1ef002249ebf.png!small?1624260795332

2.1 黄方

黄方是“导调”角色,整个网络试验的“导演”,负责:

1、设计试验

2、控制试验:开始、停止、恢复、停止

3、查看试验:查看试验的进度、状态、详细过程

2.2 白方

白方是网络靶场平台“管理”角色,靶场试验“剧务”,负责试验开始前的准备工作和试验进行时的“日常事务”处理:

1、试前构建目标网络、模拟网络环境等;

2、试中负责系统运维等;

3、试后回收和释放资源等。

2.3 红方

红方是“攻击”角色,靶场试验的“反派演员”,与蓝方相对,攻防演练中向蓝方发起攻击。

2.4 蓝方

蓝方是“防御”角色,靶场试验的“正派演员”,与红方相对,攻防演练中抵御红方攻击。

2.5 绿方

绿方是“检测”角色,靶场试验的“监视器”,监控红蓝两方在演练中的一举一动,具体负责:

1、监测当前红蓝方的具体行为

2、当红蓝方攻击防守成功,研判还原成功的过程、攻击手法、防御方法

3、监测红方违规操作

4、试验或试验片断进行定量和定性的评估

5、分析试验的攻防机理(比如针对新型蠕虫分析其运行、传播机理)

3. 业务流程

1624260970_60d0416a685f2580c9db9.png!small?1624260971425

3.1 任务想定

试验开始前,“导演”黄方想定攻防试验的具体内容和任务目标,确定参与试验的人员安排,设计试验的具体网络环境、应用环境和具体的攻击步骤。

3.2 目标网络生成

修房首先从房屋结构入手,搭建网络靶场时最基础的事情是明确网络结构、搭建网络拓扑。白方根据黄方在任务想定环节设计的网络拓扑图生成路由器、交换机、计算机等设备,并将设备依照拓扑图配置和连接,生成试验所需的网络环境结构。

除了网络结构,目标网络还要为用户访问浏览器、收发邮件等操作提供应用环境,就像房屋在入住前要装修出卧室、厨房,给住户就寝、做饭提供空间一样。有了相应的应用环境,才有空间进行相关的活动。

白方在生成目标网络后,还要根据黄方的设计将靶标系统接入目标网络。靶标,即攻击的目标。靶标系统可以是实际的设备,也可以是虚拟化技术生成的靶标系统,针对不同的任务类型,靶标的设定会有所差异。

1624261041_60d041b1b9d4c52b83d43.png!small?1624261042469

3.3 网络环境仿真

“活”的网络,除了网络结构完整,还要有活动发生。真实的网络环境时时刻刻都不是静止的,每一分每一秒都有人聊天、打游戏、刷短视频……白方在目标网络生成后,通过模拟这些活动流量和行为,并将其投放到网络靶场中,让靶场“活”起来,更加接近实际的网络环境,而不是一片实验室虚拟出的净土。

模拟的流量分为近景和远景两种。近景流量指用户操作行为,包含攻击方的攻击流量、防守方的防守流量以及用户打开浏览器、收发邮件等访问应用系统的行为流量,远景流量即与试验本身不相关的背景流量。

流量仿真和目标网络生成共同构成网络靶场的完整虚拟环境,让后续的演习更加真实,也部分增加了演习的难度。

3.4 攻防试验

准备工作完成后,红方和蓝方根据黄方的试验设计,在白方搭建的环境中展开攻防演练。红方发起攻击,蓝方抵御攻击。

3.5 态势评估

试验进行时,绿方全程监控红蓝两方在演练中的一举一动,根据需求全面采集数据,掌握诸如攻击发起方、攻击类型、攻击步骤、是否存在违规行为等信息,并通过可视化界面实时展示检测结果。

试验结束后,绿方基于前期采集的数据,进一步进行评分和分析工作。

1)评分

小到某次攻防行为、大到某次攻防演习,绿方在给出量化评分的同时,还要给出具体评价,给出优点亮点和尚存在的缺点不足。

2)分析

结合试验表现和试验目的进行分析,并出具相关的分析结果。若试验目的是研究某种新型攻击,则分析其机理;若试验目的是检验某个安防产品,则分析其安全缺陷。

绿方的一系列工作,有助于我们了解靶场中发生的所有安全事件,正确分析网络靶场的态势,作出更准确的评估。

4. 应用模式

网络靶场有三种类型的应用模式:内打内、内打外、外打内。此外还有分布式网络靶场模式。

4.1 内打内

红、蓝双方都在靶场内。内打内应用模式主要有CTF线下安全竞赛、红蓝攻防对抗赛和科学试验等。

CTF(Capture The Flag)即夺旗赛,其目标是从目标网络环境中获取特定的字符串或其他内容(Flag)并且提交(Capture The Flag)。

红蓝攻防对抗赛,由红蓝双方在靶场内进行攻防演练,红方作为攻击方,蓝方作为防守方。红方对蓝方发起网络攻击,目的在于挖掘蓝方更多的风险脆弱点,蓝方则检测红方的网络攻击并且进行防1624261493_60d043759ac03a53f54cb.png!small?1624261494041科学试验是指科研人员针对新型网络技术进行的测试性试验,根据试验结果对新技术进行反馈迭代。

4.2 内打外

内打外即红方在靶场内,蓝方在靶场外。

1624261682_60d04432deecefbeae01a.png!small?1624261683614

4.3 外打内

外打内即红方在靶场外,蓝方在靶场内,典型应用是安全产品评测。

1624261743_60d0446fb5d71912e4bce.png!small?1624261744177

为什么会有这个需求呢?通常,我们要知道一个安全设备好不好用、一个安全方案是不是有效,有几种方法:第一,请专业的渗透测试,出具渗透测试报告,但这种只能测一次的活动,叫静态测试。可是大家清楚,即使今天测过了,明天产品、方案也可能会出现新的问题和漏洞。那么,“靶场众测”的场景就出来了。把实物或者虚拟化的产品/方案放到靶场,作为靶标让白帽子尽情“攻击”。如果把它攻垮了,我们就知道哪里有问题了,这种开放测试,由于众多白帽子的参与、以及不影响生产环境不会造成后果、能放开手脚“攻击”,效果比聘请几个专家去现场测试要好的多。如果产品一直放在靶场,就可以在长期的众测中不断发现问题,促进产品持续迭代提升。

4.4 分布式

分布式靶场即通过互联多个网络靶场,实现网络靶场间的功能复用、资源共享。由于单个网络靶场的处理能力和资源都是有限的,分布式靶场可以将多个网络靶场的资源综合利用起来,并且这种利用对于使用人员是透明的。

比如,现有一个银行网络靶场A和一个电力网络靶场B,当前有一个试验任务既需要银行网络环境,又需要电力网络环境。那么我们可以将现有的A、B两个网络靶场互联起来展开试验。

1624261829_60d044c51d3a8449ffe7b.png!small?1624261829633

分布式靶场能够连接各行各业的网络靶场,更大程度上实现全方位综合互联网络逼真模拟。

5. 科学问题

网络靶场存在三个主要科学问题,这三个问题反映了网络靶场在关键技术上面临的挑战。

5.1 目标网络:灵活构建,逼真仿真

1)建得快

网络靶场用户众多,还会出现多个用户同时使用的情况,但是大部分用户的使用时间不长,这就需要网络靶场目标网络包括网络环境要能够快速生成、快速擦除回收,特别是节点数量较大的应用,是一项技术上重大的挑战。没有过硬的网络构建能力,基础设施以及虚拟化编排技术是很难实现的。

2)仿得真

由于网络靶场是用有限的资源仿造真实网络,大部分要素需要虚拟化,而非实物。因此如何逼真的仿真目标网络元素是一项持续的挑战问题。网络靶场中,一台实物路由器的功能是否都在其虚拟设备上具备?如果功能缺失,是否会对靶场应用造成影响?靶标、网络环境、虚拟设备、背景流量的逼真仿真同理,网络环境仿真还需要服务于靶场具体应用场景,这些都依赖于长期的积累。

5.2 态势评估:低损采集,准确评估

网络靶场绿方主要有以下挑战:

1、如何针对网络靶场运行中产生的大量数据进行针对性的采集?

2、只要是采集就要有接触(比如医学检验,可能要抽血,可能要有仪器深入身体),有接触就有影响(影响目标网络的计算资源、网络资源……),如何使影响尽量小,如何平衡这种影响和采集全面、准确性?

3、如何基于采集到的多样、海量的数据,分析、提炼、评估出靶场绿方需要得出的信息?

这是对探针采集能力、大数据关联能力、事件分析还原能力、安全知识图谱能力的综合考验。

5.3 安全运营:任务并行,安全隔离

1、网络靶场多个试验同时进行,必须保证试验间互相独立,互不干扰。就像多个房间在射击打靶,不能从这个房间打到另一个房间去了。

2、目标网络和分析网络必须严格安全隔离,即红方和绿方、白方、黄方要安全隔离,不能红方把绿方打瘫了,也就是参加比赛的人把裁判系统攻陷了,同时试验间的角色、系统间也需要安全隔离。

3、同时,安全隔离的同时不能影响网络靶场运行的性能。

零基础入门网络安全

【----帮助网安学习,以下所有学习资料文末免费领取!----】

> ① 网安学习成长路径思维导图
> ② 60+网安经典常用工具包
> ③ 100+SRC漏洞分析报告
> ④ 150+网安攻防实战技术电子书
> ⑤ 最权威CISSP 认证考试指南+题库
> ⑥ 超1800页CTF实战技巧手册
> ⑦ 最新网安大厂面试题合集(含答案)
> ⑧ APP客户端安全检测指南(安卓+IOS)

大纲

首先要找一份详细的大纲。

img

学习教程

第一阶段:零基础入门系列教程

img

该阶段学完即可年薪15w+

第二阶段:技术入门

弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞

该阶段学完年薪25w+

img

阶段三:高阶提升

反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练

该阶段学完即可年薪30w+

面试刷题

img

在这里插入图片描述

最后,我其实要给部分人泼冷水,因为说实话,上面讲到的资料包获取没有任何的门槛。

但是,我觉得很多人拿到了却并不会去学习。

大部分人的问题看似是“如何行动”,其实是“无法开始”。

几乎任何一个领域都是这样,所谓“万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。

如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比一切都重要

资料领取

上述这份完整版的网络安全学习资料已经上传网盘,朋友们如果需要可以微信扫描下方二维码 ↓↓↓ 或者 点击以下链接都可以领取

点击领取 《网络安全&黑客&入门进阶学习资源包》

渗透测试-漏洞靶机 0X01 sqli-labs sqli-labs包含了大多数的sql注入类型,以一种闯关模式,对于sql注入进行漏洞利用 下载地址:https://github.com/Audi-1/sqli-labs 0X02 xss challenges xsschallenges是一个专对于XSS漏洞练习的在线靶场,包含了各种绕过,各种姿势的XSS利用 下载地址:http://xss-quiz.int21h... 阅读详情

相关推荐

渗透测试中新手必练的15个靶场

相信很多小伙伴们在学习渗透测试的时候,不知道如何开始,那么这下面15个靶场对你的学习将会有很大的帮助!SFeather::CTF明早8点开始,快来签到吧。赛点:ctf.54cto.com。

Lucker_YYY的博客 2047

16个网络安全常用的练习靶场(小白必备)

DVWA-WooYun是一个基于DVWA的PHP+Mysql漏洞模拟练习环境,通过将乌云主站上的有趣漏洞报告建模,以插件形式复现给使用该软件的帽子们,可以让乌云帽子们获得读报告体验不到的真实感,在实践的过程中可以无缝隙地深入理解漏洞的原理及利用方式 中英双字,如果您语文学的不好不必担心了,界面提示英文的(DVWA原厂),内容提示中英双字(后来觉得比较眼花,所以去掉了部分英文)这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。

qq_44005305的博客 3585

[Dify] 实现“多知识库切换”功能的最佳实践

知识库切换是提升AI问答系统精准度的关键技术。本文介绍了Dify平台实现多知识库切换的三种方式:静态配置、元数据过滤和动态切换,分析了各自的优缺点。最佳实践建议包括:合理分库设计、意图分类、主库优先检索等。文章还提供了示例工作流程和注意事项,帮助构建更智能、精准的知识驱动型问答系统。通过合理切换知识库,可显著提升回答相关性和系统性能。

技术小甜甜:传播可落地技术,帮助个人和企业降低解决真实场景问题的成本 413

2024年11大必练网络攻防靶场!

2024年11大必练网络攻防靶场!

weixin_51725318的博客 6971

网络安全人士必备的8个网络靶场

网络安全人士必备的8个网络靶场

weixin_51725318的博客 3788

如何搭建 DVWA 靶场保姆级教程(非常详细零基础入门精通,收藏这一篇

DVWA代表Damn Vulnerable Web Application,是一个用于学习和练习Web应用程序漏洞的开源漏洞应用程序。它被设计成一个易于安装和配置的漏洞应用程序,旨在帮助安全专业人员和爱好者了解和熟悉不同类型的Web应用程序漏洞。DVWA提供了一系列的漏洞场景和练习环境,用户可以通过攻击这些漏洞场景来学习和实践漏洞利用技术。这些漏洞包括常见的安全问题,如SQL注入、跨站脚本攻击(XSS)、文件包含漏洞等。通过攻击这些漏洞,用户可以了解漏洞的原理、影响和防御方法。

Javachichi的博客 1万+

【2026最新最详细网络安全入门精通学习路线】从零基础入门精通,收藏这一篇了!

网络安全学习需先了解行业细分领域,确定适合自己的方向。学习路径分为四个阶段:基础入门(网络协议、操作系统、编程基础)、Web安全核心(OWASP Top 10漏洞)、进阶实战(渗透测试)、高阶专精(代码审计等)。建议加入安全社区交流,动手实践,考取相关证书(NISP/CISP),并通过求职入圈提升技能。最近总有同学问我:“0基础怎么学网络安全?“0基础可以转行做网络安全吗?“有哪些学习方向?每个方向需要掌握哪些技能?今天就统一给大家简单写一下。我的核心观点是:先了解,再入行。具体怎么做呢?

2401_85280106的博客 949

【2025】零基础小白如何入门CTF,看这一篇了(附学习笔记、靶场、工具包)

CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式CTF靶场:CTF刷题,在校生备战CTF比赛,信安入门、提升自己、丰富简历之必备(一场比赛打出好成绩,可以让你轻松进大厂,如近期的各种CTF杯),在职人员可以工作意外提升信安全技能。渗透实战靶场:挖洞、渗透实战(web、域、横向渗透),适合实战能力需要大幅度提升的同学。

2301_79455190的博客 1001

这是一份网络靶场入门攻略

网络靶场(Cyber Range)是一个供5方角色协同使用的网络系统仿真平台。用于支撑网络安全人才培养、网络攻防训练、安全产品评测和网络新技术验证。网络安全人员要就攻防技术进行训练、演练;一项新的网络技术要试验,不能在互联网上进行(造成不可逆的破坏),于是需要建立网络靶场,把网络的要素虚拟到网络靶场网络靶场—|—目的为真实对抗提供训练场所环境虚拟网络环境功能用于网络攻防演练优势资源可反复利用对于目标伤害程度可控靶场演练数据可监控与评估。

Innocence_0的博客 1327

小白如何入门网络安全成为大神,零基础入门精通,收藏这一篇

【3】比如:你网络水平高,那你在内网渗透的时候就可以比别人更容易了解目标的网络架构,拿到一张网络拓扑就能自己在哪个部位,拿到以一个路由器的配置文件,就知道人家做了哪些路由;【2】比如:你数据库知识水平高,那你在进行SQL注入攻击的时候,你就可以写出更多更好的SQL注入语句,能绕过别人绕不过的WAF;【4】再比如你操作系统玩的好,你提权就更加强,你的信息收集效率就会更加高,你就可以高效筛选出想要得到的信息。【1】比如:你编程水平高,那你在代码审计的时候就会比别人强,写出的漏洞利用工具就会比别人的好用;

xx16755498986的博客 694

就业前景好的网络空间安全专业,从零基础入门精通,收藏这一篇了!

网络安全专业因国家大力建设而热度上升,相比计算机专业竞争较小、上岸难度低。考研方向包括网络安全技术、管理、法律、攻防技术等;就业面广,可进入政府、军队、教育机构及IT、金融等企业从事安全相关工作。文章推荐了不同需求的院校选择,并提供备考辅导服务,帮助考生匹配直系学长学姐获取真题、复习资料和个性化备考规划,助力顺利上岸。由于国家目前大力建设网安专业,所以很多高校都在纷纷成立网安学院或增设网安专业。网安学院招生名额多,上岸难度也会比竞争激烈的计算机学院小很多。

2401_84578953的博客 925

【渗透测试零基础入门】搭建 DVWA 靶场保姆级教程(超详细),收藏这一篇了!_dvwa靶场搭建

DVWA提供了一系列的漏洞场景和练习环境,用户可以通过攻击这些漏洞场景来学习和实践漏洞利用技术。这些漏洞包括常见的安全问题,如SQL注入、跨站脚本攻击(XSS)、文件包含漏洞等。通过攻击这些漏洞,用户可以了解漏洞的原理、影响和防御方法。

Cairo_A的博客 1044

秒懂安全 | 什么是“网络靶场”?

秒懂安全 | 什么是“网络靶场”?

隔壁王叔的博客 1742

网络安全小白入门必刷的8个靶场

当我学到一定基础,有自己的理解能力的时候,会去阅读一些前辈整理的书籍或者手写的笔记资料,这些笔记详细记载了他们对一些技术点的理解,这些理解是比较独到,可以学到不一样的思路。Python所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。在里面的有很多靶机(但是会员才能玩历史靶机),各种难度层,从小白到大佬,都有适合你的靶机,并且经常更新,想要提升自我,不断挑战的同学可以尝试。操作简单,快速理解,让你轻松打开网络安全的大门。

libaiup的博客 2455

网络安全靶场推荐,让你通过实操能快速提升实战技能!

网络安全入门必看!

kjuhfkicf154的博客 2244

靶场攻略 | 网络安全靶场合集

1JAVA环境。

Python_0011的博客 5069

16个网络安全常用的练习靶场(必备)

mutillidaemutillidae是一个免费,开源的Web应用程序,提供专门被允许的安全测试和入侵的Web应用程序。DVWA-WooYun是一个基于DVWA的PHP+Mysql漏洞模拟练习环境,通过将乌云主站上的有趣漏洞报告建模,以插件形式复现给使用该软件的帽子们,可以让乌云帽子们获得读报告体验不到的真实感,在实践的过程中可以无缝隙地深入理解漏洞的原理及利用方式 中英双字,如果您语文学的不好不必担心了,界面提示英文的(DVWA原厂),内容提示中英双字(后来觉得比较眼花,所以去掉了部分英文)

qq_53058639的博客 5108

别再只当调包侠了!YOLO检测头到损失函数全链路拆解,看完才算真懂

YOLO的精妙不在于某个单一创新,而在于各模块围绕“实时精准检测”这一目标的协同设计。Backbone追求高效特征压缩,Neck保障多尺度信息流通,Head解耦任务冲突,Loss动态引导优化方向。只有理解这套内在逻辑,才能跳出“调包-试错”的低效循环,在面对新场景、新问题时做出有理有据的改进决策。技术深度决定职业天花板。下次再调YOLO时,不妨先问自己:我改的这个参数,到底影响了系统中的哪一环?参考资料。

专注于Python爬虫开发,分享爬虫技巧、项目实战与反爬经验,使用Scrapy、BeautifulSoup等工具,解决数据抓取难题。 170

PyTorch使用U-Net进行图像语义分割训练和测试代码.zip

PyTorch使用U-Net进行图像语义分割训练和测试代码.zip,含有代码注释,满分大作业资源,新手也可看懂,期末大作业、课程设计、高分必看,下载下来,简单部署,就可以使用。该项目可以作为课程设计期末大作业使用,该系统功能完善、界面美观、操作简单、功能齐全、管理便捷,具有很高的实际应用价值。PyTorch使用U-Net进行图像语义分割训练和测试代码.zipPyTorch使用U-Net进行图像语义分割训练和测试代码.zipPyTorch使用U-Net进行图像语义分割训练和测试代码.zipPyTorch使用U-Net进行图像语义分割训练和测试代码.zipPyTorch使用U-Net进行图像语义分割训练和测试代码.zipPyTorch使用U-Net进行图像语义分割训练和测试代码.zipPyTorch使用U-Net进行图像语义分割训练和测试代码.zipPyTorch使用U-Net进行图像语义分割训练和测试代码.zipPyTorch使用U-Net进行图像语义分割训练和测试代码.zipPyTorch使用U-Net进行图像语义分割训练和测试代码.zipPyTorch使用U-Net进行图像语义分

上一篇: Linux 病毒扫描工具 ClamAV 使用(非常详细),零基础入门到精通,看这一篇就够了
下一篇: 一名黑客一个月赚多少钱(非常详细),零基础入门到精通,看这一篇就够了
黑客老许
博客等级 码龄8年 5944粉丝 1034原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值