HITB靶场搭建指南:手把手教你从零搞定这个安全神器!
嘿,兄弟们!今天咱们来聊聊一个让无数安全爱好者又爱又恨的话题——HITB靶场搭建指南,说实话,我第一次接触HITB靶场的时候,那叫一个头大啊,各种报错、依赖缺失、环境配置……简直想砸键盘!但折腾了几个晚上之后,终于跑起来了,那种成就感,啧啧,真的爽!

所以这篇文章,我就把自己踩过的坑、绕过的弯,全都掏心窝子分享给你们,跟着我的节奏走,保证你也能顺利搭建起来。
HITB靶场到底是个啥?先搞明白再动手
HITB(Hack In The Box)靶场,简单来说就是一套专门给安全研究人员、渗透测试爱好者练手的漏洞环境合集,里面涵盖了Web漏洞、二进制漏洞、逆向工程等等各种场景,跟DVWA、SQLi-Labs那种单一类型的靶场不一样,HITB靶场更偏向“真实场景模拟”,难度也更有层次感。
我第一次听说的时候还以为是某个CTF比赛的专用环境呢,后来才知道,原来它是可以本地部署的一套完整靶场系统,这对于咱们这种想安安静静在家练技术的人来说,简直太友好了!
搭建前的准备工作,别急着上手
系统环境选择
我个人强烈建议用Ubuntu 20.04 或 22.04,别问我为什么,问就是我曾经在CentOS上折腾了整整一宿,结果各种依赖问题搞得我头皮发麻,Ubuntu的软件源对安全工具的支持要好得多,省心!
如果你非要用Windows……嗯,我只能说,祝你好运,记得装个WSL2。
硬件要求
- 内存:至少8GB,推荐16GB
- 硬盘:预留50GB以上空间
- CPU:无所谓,但越强越好
别觉得我夸张啊,HITB靶场里面跑的东西真的不少,内存小了分分钟卡成PPT。
必备软件
sudo apt update && sudo apt upgrade -y sudo apt install git curl wget docker.io docker-compose python3-pip -y
Docker是核心!HITB靶场大部分组件都是容器化部署的,所以Docker必须装好。
正式开始HITB靶场搭建
Step 1:克隆仓库
git clone https://github.com/hitb/hitb-range.git cd hitb-range
这一步一般没啥问题,但如果你在国内,可能会遇到速度慢的情况,建议配置一下代理,或者用ghproxy加速。
Step 2:配置环境变量
cp .env.example .env vim .env
这里要改的东西不多,主要是数据库密码和端口映射,我建议把默认端口改一下,避免跟你本机其他服务冲突,别问我怎么知道的,说多了都是泪……
Step 3:拉取镜像并启动
docker-compose pull docker-compose up -d
这一步是最耗时的,取决于你的网速,我第一次拉镜像拉了快一个小时,差点以为卡死了,耐心点,兄弟们!
Step 4:初始化数据库
docker-compose exec web python manage.py migrate docker-compose exec web python manage.py createsuperuser
按提示输入用户名、邮箱、密码就行,密码别设太简单啊,虽然是本地环境,但养成好习惯总没错。
Step 5:访问靶场
浏览器打开 http://localhost:8000,看到登录界面就说明成功了!🎉
常见坑点及解决方案
坑1:Docker权限问题
报错 Permission denied,解决办法:
sudo usermod -aG docker $USER newgrp docker
坑2:端口被占用
改 .env 文件里的端口映射就行,比如把 8000:8000 改成 8888:8000。
坑3:数据库连接失败
大概率是环境变量没配对,检查 .env 里的 DB_HOST、DB_USER、DB_PASSWORD。
写在最后
好了,到这里 HITB靶场搭建指南 的核心内容就讲完了,其实说到底,搭建过程本身不难,难的是遇到问题的时候别慌,一步步排查,我当初就是太急躁,一报错就想着重装系统,结果浪费了大把时间。
另外提醒一句,靶场搭建好之后,一定要在隔离环境里练习,别拿去搞公网上的东西,法律红线不能碰!
如果你想了解更多关于HITB靶场的进阶玩法,比如自定义漏洞模块、集成BurpSuite联动之类的,记得关注我后续的文章,有啥问题也欢迎在评论区留言,我看到都会回的!
折腾起来吧,兄弟们!💪