网络安全实战训练完全手册:从零基础到独立渗透的22个必经关卡
靶场、工具、方法论——系统化训练路径全拆解
信息密度极高,建议立即收藏反复研读。
📌 开篇:安全是“练”出来的,不是“看”出来的
看100个小时的视频,不如在靶场上敲1个小时的命令。
网络安全圈有一句老话:“脚本小子”和“渗透工程师”之间,隔着一百个靶场。
前者只会用别人写好的工具扫一扫;后者知道工具在干什么、为什么这么干、什么时候该换一种干法。
差别不在天赋,在训练量。
这篇文章,我把从零基础到独立完成渗透测试的完整训练路径拆解成22个关卡——从环境搭建到独立打穿一个靶机,每一步都告诉你练什么、怎么练、练到什么程度算过关。
一、前置准备:把“兵器库”搬回家(关卡0)
在开始任何训练之前,你需要先搭好“训练场”:
① 虚拟机软件:VMware Workstation 或 VirtualBox(免费)
② Kali Linux:2026.1或2026.2版本,内置了本文提到的绝大多数工具
③ 一个靶场:DVWA(本地搭建,最简单)
过关标准:能在Kali终端里敲出ifconfig看到IP地址,能用浏览器访问DVWA的登录页面。
如果这一步都懒得做——后面的不用看了,你不适合这个行业。
二、第一关到第五关:把地基打牢(第1-2周)
关卡1:Linux基础命令
在Kali终端里逐个执行以下命令,理解每一个的含义:
pwd、ls -la、cd、mkdir、touch、cat、echocp、mv、rm、chmod、chownwhoami、sudo、su、history
过关标准:能在Linux里创建文件、修改权限、切换用户,不看教程。
关卡2:网络基础 + Wireshark抓包
理解TCP/IP四层模型、HTTP/HTTPS、DNS、常见端口(80/443/22/3389)
打开Wireshark,访问
http://baidu.com,过滤http,找到GET请求和响应
过关标准:能说清楚“输入网址到看到网页”中间发生了什么。
关卡3:Nmap端口扫描
nmap -sP 192.168.1.0/24(存活主机探测)nmap -sS 靶机IP(半开放扫描)nmap -sV 靶机IP(服务版本识别)nmap -A 靶机IP(全面扫描)
过关标准:能扫出靶机开放的端口和服务版本。
关卡4:Burp Suite抓包改包
设置浏览器代理到127.0.0.1:8080
开启拦截,访问DVWA登录页,修改POST请求中的参数后放行
过关标准:能拦截HTTP请求、修改参数、观察响应变化。
关卡5:DVWA环境搭建与登录
在Windows或Kali中部署DVWA(PhpStudy + DVWA源码)
访问
http://127.0.0.1/DVWA/setup.php,点击Create/Reset Database登录(admin/password),将Security Level设为Low
过关标准:能稳定访问DVWA的所有模块。
三、第六关到第十关:Web漏洞实战(第3-4周)
关卡6:SQL注入 - 手工注入
进入DVWA的SQL Injection模块:
输入
1观察正常返回输入
1' and 1=1 --观察是否返回全部数据输入
1' and 1=2 --观察是否无返回输入
1' order by 2 --(判断列数)输入
1' union select user(),database() --(获取数据库信息)
过关标准:能手工获取当前数据库名和用户名。
关卡7:SQL注入 - SQLMap自动化
sqlmap -u "http://靶机IP/DVWA/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="你的cookie" --dbs用
--tables、--columns、--dump逐层拖库
过关标准:能用SQLMap拖出dvwa数据库中的所有表数据。
关卡8:XSS跨站脚本攻击
进入DVWA的XSS reflected模块:
输入
<script>alert('XSS')</script>观察弹窗进入XSS stored模块,在留言框输入相同代码,观察每次刷新是否弹窗
过关标准:能区分反射型XSS和存储型XSS,并能手动触发。
关卡9:文件上传漏洞
进入DVWA的File Upload模块:
尝试上传一个PHP一句话木马:
<?php @eval($_POST['cmd']);?>观察是否被拦截,如果被拦——尝试修改文件后缀、MIME类型等绕过
过关标准:能成功上传PHP文件并访问到它。
关卡10:命令注入
进入DVWA的Command Injection模块:
输入
127.0.0.1观察正常返回输入
127.0.0.1 && whoami观察是否执行了系统命令尝试
127.0.0.1 | id、127.0.0.1 ; ls
过关标准:能用三种不同的拼接方式执行系统命令。
四、第十一关到第十五关:工具深化与流程(第5-6周)
关卡11:Metasploit入门
在Kali终端输入
msfconsole进入MSF执行
search搜索漏洞模块学习
use、show options、set、run四个核心命令
过关标准:能用MSF搜索一个漏洞模块、设置参数并执行。
关卡12:完整渗透测试流程
在靶机上完成完整五阶段:
信息收集→漏洞扫描→漏洞利用→权限提升→报告编写
过关标准:能把每个阶段都走通,并写出一份结构完整的报告。
关卡13:Nessus/OpenVAS漏洞扫描
安装OpenVAS或Nessus
对靶机执行一次完整的漏洞扫描
阅读扫描报告,找出至少3个高危漏洞
过关标准:能读懂漏洞报告、区分高危和中危漏洞。
关卡14:Pikachu靶场全通
Pikachu是中文友好、漏洞全覆盖的Web靶场。逐关打通所有漏洞模块。
过关标准:能独立通关Pikachu的至少70%的漏洞模块。
关卡15:TryHackMe入门房间
TryHackMe提供引导式学习路径和详细教程。完成至少3个免费房间。
过关标准:能在不借助Walkthrough的情况下完成一个中等难度房间。
五、第十六关到第二十二关:独立作战(第7-10周)
关卡16:Vulhub真实漏洞复现
Vulhub提供真实漏洞环境的Docker镜像。选择2-3个历史CVE漏洞环境进行复现。
过关标准:能成功复现漏洞并拿到预期结果。
关卡17:攻防世界CTF刷题
攻防世界是国内CTF头部平台。从Web方向新手题开始,逐步提高难度。
过关标准:累计完成20道Web方向CTF题。
关卡18:天积安全WEB靶场
天积安全WEB靶场平台借助AI完成了对传统开源WEB安全靶场的颠覆式创新,含80+独立的WEB靶场,覆盖从HTTP协议基础到业务逻辑漏洞的完整学习路径。
过关标准:完成至少30个靶场,覆盖主要漏洞类型。
关卡19:Hack The Box入门
Hack The Box是在线实战平台,需先破解VPN入口。难度较高,建议有一定基础后再尝试。
过关标准:成功完成3台入门级机器。
关卡20:独立渗透一个陌生靶机
选择一个从未接触过的VulnHub靶机,从下载到获取flag全程独立完成,不允许看Writeup。
过关标准:成功获取flag并写出完整报告。
关卡21:参加一次CTF比赛
无论是校赛、省赛还是线上公开赛——参赛本身就是最好的训练。
过关标准:完整参加一次CTF比赛,至少解出1道题。
关卡22:写一份能拿出手的渗透测试报告
把你所有实战经历中最完整的一次,写成一份可以直接用于求职的作品集。
报告结构:项目概述 → 信息收集结果 → 漏洞列表 → 利用过程(含截图) → 修复建议
过关标准:报告逻辑清晰、证据完整、修复建议可落地。
六、训练地图速查
| 阶段 | 关卡 | 核心技能 | 推荐工具/平台 |
|---|---|---|---|
| 基础 | 1-5 | Linux、网络、Nmap、Burp、DVWA部署 | Kali、Wireshark、Burp Suite |
| Web漏洞 | 6-10 | SQL注入、XSS、文件上传、命令注入 | DVWA、SQLMap |
| 工具与流程 | 11-15 | MSF、渗透流程、漏洞扫描、Pikachu、TryHackMe | Metasploit、Nessus |
| 独立作战 | 16-22 | Vulhub、CTF、HTB、独立渗透 | 攻防世界、VulnHub、Hack The Box |
七、泼冷水时间
90%的人看完这22个关卡,连第0关都没完成——Kali都没装。
80%的人卡在SQL注入——因为“看着好难”,然后放弃了。
70%的人永远停留在“看视频”阶段——看了100个小时,一行命令都没敲过。
你不是被技术难倒的——你是被“不动手”的自己干掉的。
2026年国内信息安全人才缺口依然维持在50万人以上,主要集中在安全运营、渗透测试、安全研发和安全合规四个方向。缺口最大的不是“顶尖黑客”,而是能胜任日常安全运维的中级人才。
你不需要成为天才。你只需要——动手。
装好Kali,打开DVWA,输入1' and 1=1 --。
就这一个操作,你已经超过了90%的“终身学习者”。
🎁 福利:网络安全全阶段学习资源大礼包
✅ 22个关卡配套图文操作手册 + 视频教程
✅ DVWA/Pikachu靶场一键部署包
✅ 渗透测试实战案例库 + 报告模板
✅ 攻防世界CTF新手题解合集
✅ 大厂面试真题题库 + 简历模板
📌领取方式:扫描下方二维码 / 戳链接,资料包一键到手。
本文训练路径综合自DVWA官方文档、TryHackMe学习路径、VulnHub社区、攻防世界平台及行业公开资料。
