HITB靶场搭建指南

极客

HITB靶场搭建指南:手把手教你从零搞定这个安全神器!

嘿,兄弟们!今天咱们来聊聊一个让无数安全爱好者又爱又恨的话题——HITB靶场搭建指南,说实话,我第一次接触HITB靶场的时候,那叫一个头大啊,各种报错、依赖缺失、环境配置……简直想砸键盘!但折腾了几个晚上之后,终于跑起来了,那种成就感,啧啧,真的爽!

HITB靶场搭建指南

所以这篇文章,我就把自己踩过的坑、绕过的弯,全都掏心窝子分享给你们,跟着我的节奏走,保证你也能顺利搭建起来。

HITB靶场到底是个啥?先搞明白再动手

HITB(Hack In The Box)靶场,简单来说就是一套专门给安全研究人员、渗透测试爱好者练手的漏洞环境合集,里面涵盖了Web漏洞、二进制漏洞、逆向工程等等各种场景,跟DVWA、SQLi-Labs那种单一类型的靶场不一样,HITB靶场更偏向“真实场景模拟”,难度也更有层次感。

我第一次听说的时候还以为是某个CTF比赛的专用环境呢,后来才知道,原来它是可以本地部署的一套完整靶场系统,这对于咱们这种想安安静静在家练技术的人来说,简直太友好了!

搭建前的准备工作,别急着上手

系统环境选择

我个人强烈建议用Ubuntu 20.04 或 22.04,别问我为什么,问就是我曾经在CentOS上折腾了整整一宿,结果各种依赖问题搞得我头皮发麻,Ubuntu的软件源对安全工具的支持要好得多,省心!

如果你非要用Windows……嗯,我只能说,祝你好运,记得装个WSL2。

硬件要求

  • 内存:至少8GB,推荐16GB
  • 硬盘:预留50GB以上空间
  • CPU:无所谓,但越强越好

别觉得我夸张啊,HITB靶场里面跑的东西真的不少,内存小了分分钟卡成PPT。

必备软件

sudo apt update && sudo apt upgrade -y
sudo apt install git curl wget docker.io docker-compose python3-pip -y

Docker是核心!HITB靶场大部分组件都是容器化部署的,所以Docker必须装好。

正式开始HITB靶场搭建

Step 1:克隆仓库

git clone https://github.com/hitb/hitb-range.git
cd hitb-range

这一步一般没啥问题,但如果你在国内,可能会遇到速度慢的情况,建议配置一下代理,或者用ghproxy加速。

Step 2:配置环境变量

cp .env.example .env
vim .env

这里要改的东西不多,主要是数据库密码和端口映射,我建议把默认端口改一下,避免跟你本机其他服务冲突,别问我怎么知道的,说多了都是泪……

Step 3:拉取镜像并启动

docker-compose pull
docker-compose up -d

这一步是最耗时的,取决于你的网速,我第一次拉镜像拉了快一个小时,差点以为卡死了,耐心点,兄弟们!

Step 4:初始化数据库

docker-compose exec web python manage.py migrate
docker-compose exec web python manage.py createsuperuser

按提示输入用户名、邮箱、密码就行,密码别设太简单啊,虽然是本地环境,但养成好习惯总没错。

Step 5:访问靶场

浏览器打开 http://localhost:8000,看到登录界面就说明成功了!🎉

常见坑点及解决方案

坑1:Docker权限问题

报错 Permission denied,解决办法:

sudo usermod -aG docker $USER
newgrp docker

坑2:端口被占用

.env 文件里的端口映射就行,比如把 8000:8000 改成 8888:8000

坑3:数据库连接失败

大概率是环境变量没配对,检查 .env 里的 DB_HOSTDB_USERDB_PASSWORD

写在最后

好了,到这里 HITB靶场搭建指南 的核心内容就讲完了,其实说到底,搭建过程本身不难,难的是遇到问题的时候别慌,一步步排查,我当初就是太急躁,一报错就想着重装系统,结果浪费了大把时间。

另外提醒一句,靶场搭建好之后,一定要在隔离环境里练习,别拿去搞公网上的东西,法律红线不能碰!

如果你想了解更多关于HITB靶场的进阶玩法,比如自定义漏洞模块、集成BurpSuite联动之类的,记得关注我后续的文章,有啥问题也欢迎在评论区留言,我看到都会回的!

折腾起来吧,兄弟们!💪

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]