装虚拟化软件、导入靶场镜像、配置独立网络、创建快照回滚,工具主要用VMware Workstation或VirtualBox,搭配Kali Linux和Metasploitable、DVWA等镜像。
搭建前的准备:先把硬件和软件底子打好
虚拟机靶场对宿主机内存和CPU有基本要求,多数情况下,8GB内存可以跑一台Kali攻击机加一台靶机,16GB更从容,CPU四核以上基本够用,硬盘剩余空间建议留出40GB以上,因为靶机镜像和快照文件都会占容量,业内专家指出,快照链增大会让磁盘占用成倍上升,规划时不能只看镜像体积。
虚拟化软件选型对比
市面主流的虚拟化软件有三款,新手选VMware Workstation最省心。
| 软件 | 优势 | 短板 | 适合人群 |
|---|---|---|---|
| VMware Workstation Pro | 网络编辑器清晰、快照稳定 | 需要注册账号下载 | 新手和进阶用户 |
| VirtualBox | 完全免费、软件体积小 | 快照管理稍显简陋 | 低配电脑用户 |
| Hyper-V | Windows自带、性能较好 | 与VirtualBox同时启用会冲突 | Windows专业版用户 |
VMware Workstation Pro个人用户现在可以免费使用基础版本,注册后即可下载,VirtualBox适合不想注册账号的场景,安装包不到200MB。
靶场镜像从哪里下载
靶场镜像分两类:现成虚拟机镜像和源码搭建环境。
- 现成镜像:Metasploitable 2、Vulnhub多款靶机、OWASP Broken Web Applications,这类下载后直接导入,适合想快速练手的人。
- 源码搭建:DVWA、Pikachu、Vulhub容器环境,这类需要自己配Apache、MySQL或Docker,适合想理解漏洞环境原理的人。
国内用户下载Vulnhub官方源速度偏慢,可以找国内开源镜像站或高校镜像源,北京、上海等城市的网络安全社群也会共享本地下载节点。
虚拟机渗透测试靶场怎么搭建:完整流程拆解
这是新手提问最多的长尾词场景,下面按流程走一遍。
第一步:安装虚拟化平台
以VMware Workstation为例,下载Windows版本安装包,双击安装,保持默认选项,安装完成后首次打开需要接受许可协议,如果使用VirtualBox,直接官网下载Windows版,安装时一路下一步,注意中间会断网几秒,那是虚拟网卡驱动在安装。
第二步:导入靶场虚拟机
下载的靶场镜像常见格式是.ova或.vmdk。
- VMware操作路径:文件 -> 打开 -> 选择
.ova文件 -> 给虚拟机命名 -> 存储路径放到非系统盘。 - VirtualBox操作路径:管理 -> 导入虚拟电脑 -> 选择
.ova-> 可调整内存和CPU核心数 -> 点击导入。
如果下载的是.iso系统镜像,需要新建虚拟机,挂载ISO后像装系统一样安装靶场服务,Metasploitable 2提供的是.zip压缩包,解压后得到.vmdk,直接新建虚拟机时选“使用现有虚拟磁盘”即可。
第三步:配置网络模式
网络不通是搭建中最常见的问题,三种默认模式需要分清:
- NAT模式:靶机可以通过宿主机访问外网,宿主机能访问靶机,但局域网内其他设备不行,适合单人练习。
- Host-Only模式:靶机和宿主机处于一个封闭内网,不接触外部网络,安全性最好,推荐练习时使用。
- 桥接模式:靶机像真实机器一样获取局域网IP,可能对外部设备造成影响,新手慎用。
多数靶场应使用Host-Only或NAT,关键点:Kali攻击机和靶机必须在同一网段,以VMware为例,打开“虚拟网络编辑器”,查看Host-Only网段,例如168.10.0/24,启动Kali后执行ip a看地址,再ping靶机IP,如果ping不通,检查虚拟机的网络适配器是否都选了同一虚拟网络。
常用验证命令:
ip a ping 192.168.10.130 nmap -sP 192.168.10.0/24
Nmap扫描结果中能看到靶机主机时,说明网络链路已通。
第四步:快照与回滚
环境跑通后的第一件事不是开始打靶,而是拍快照。
- VMware:虚拟机 -> 快照 -> 拍摄快照,命名“初始环境”。
- VirtualBox:控制 -> 生成备份,选择快照类型。
之后每次练完,如果靶机服务被弄挂、文件被删甚至系统崩溃,直接从快照恢复即可,快照恢复时间通常几秒到十几秒,比重装系统快得多。
家用电脑搭建虚拟机靶场多少钱?成本构成
这是很多人关心的价格长尾词,先给结论:基础方案几乎不用花软件钱,硬件门槛也不高。
- VMware Workstation个人免费版:0元。
- VirtualBox:0元。
- Kali Linux、Metasploitable、DVWA等镜像:0元。
- 硬盘要求:机械硬盘也能跑,但固态盘体验更好。
主要开销在内存条和固态硬盘,旧笔记本有8GB内存就能起步,16GB内存则能同时开两台虚拟机而不卡,内存条价格随品牌和频率不同,普通DDR4 16GB套条在二手市场有较实惠的价格,不同城市价格差异不大,固态硬盘入门级256GB已经够用,若想存多个靶机快照,建议512GB。
如果完全没有旧电脑,入手一台二手商务机加两条8GB内存,总花费通常比买全新入门游戏本低不少,这套配置足够支撑一年多的安全学习,不需要独立显卡。
虚拟机靶场和物理机靶场区别:选型对比
很多新手会问“虚拟机靶场和物理机靶场区别”是什么,这里直接对比关键维度。
| 对比项 | 虚拟机靶场 | 物理机靶场 |
|---|---|---|
| 成本 | 几乎零成本,一台电脑全搞定 | 需要多台主机、交换机、网线 |
| 隔离性 | Host-Only模式自带内网隔离 | 需要划VLAN或物理隔离 |
| 回滚速度 | 快照秒级恢复 | 需要重装或镜像恢复,较慢 |
| 真实性 | 网络行为有虚拟化痕迹 | 更贴近真实生产环境 |
| 适合阶段 | 初学者、漏洞复现、工具练习 | 高级红队、硬件层面对抗 |
行业共识认为,虚拟机方案可以覆盖多数漏洞复现和渗透测试入门需求,先把虚拟环境玩熟,再考虑物理机靶场,学习路径更平顺。
常用工具链:靶场配套的渗透测试工具
靶场环境本身提供漏洞,攻击机里需要配好工具,Kali Linux自带的工具集已经足够入门。
- 信息收集:Nmap、Masscan、WhatWeb
- Web漏洞验证:Burp Suite、SQLmap、Xray
- 漏洞利用:Metasploit、Searchsploit
- 口令爆破:Hydra、John the Ripper
- 后渗透与连接:Netcat、Mimikatz
DVWA登录后需要把安全级别设为Low,适合新手验证SQL注入、XSS、CSRF,Pikachu靶场则自带中文界面,适合国内初学者理解漏洞参数,Metasploitable 2适合练习SMB、FTP等服务漏洞。
搭建虚拟机靶场本质上是把装软件、导镜像、配网络、打快照四步走熟,虚拟机方案成本和回滚优势明显,先把Host-Only网络和快照机制用顺,后续换物理机靶场时也能少走弯路。
Q&A
虚拟机靶场搭建需要哪些步骤和工具?
步骤是安装虚拟化软件、导入或创建靶场镜像、配置Host-Only或NAT网络、拍摄快照保护初始状态,工具主要为VMware Workstation或VirtualBox、Kali Linux、Nmap、Burp Suite、SQLmap以及Metasploitable、DVWA等靶场镜像。
本地搭建漏洞靶场环境需要多久?
镜像已下载完成的情况下,从安装虚拟化软件到启动靶机大约需要30分钟,网络不通或镜像兼容性问题可能额外多花半小时排查,熟练之后,十分钟内可以完成新建、导入和快照。
虚拟机靶场和物理机靶场哪个适合新手?
虚拟机靶场更适合新手,快照回滚、零软件成本、Host-Only网络隔离这三项能显著降低试错成本,物理机靶场适合在虚拟机环境中掌握基础后,再做高真实性的攻防测试使用。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/659115.html





