帮助中心

快速上手红客靶场,解答你的疑问

平台介绍

中国红客联盟靶场平台

中国红客联盟靶场平台是依托中国红客联盟资源打造的专属网络安全实训竞技平台, 面向所有红客联盟成员开放。平台提供真实的漏洞练习环境、多模式挑战赛、排名系统, 帮助成员提升网络安全技术水平。

核心功能
1
个人漏洞练习
100+ 漏洞环境,覆盖 SQL注入 / XSS / 文件上传 / RCE 等主流漏洞类型,自由练习,记录成长
2
多人挑战赛
支持 1V1 / 3V3 / 5V5 及自定义团队赛,随机抽取环境,实时比拼解题速度与数量
3
环境提交入库
成员可提交自制漏洞环境镜像,审核通过后自动加入环境库,共建靶场生态
4
积分排名体系
个人排名 + 团队排名双榜制,按积分/解题数/用时综合评定,激发竞技热情

使用指南

新用户注册
  1. 点击页面右上角「注册」按钮进入注册页
  2. 填写用户名(需与中国红客联盟论坛用户名一致)
  3. 设置密码(建议包含大小写字母+数字+特殊字符,至少8位)
  4. 填写有效的邮箱地址用于找回密码和接收通知
  5. 输入验证码完成人机验证
  6. 点击「立即注册」,系统将自动关联你的论坛账号
已有账号登录
  1. 点击页面右上角「登录」按钮
  2. 输入用户名/邮箱密码
  3. 点击「登录」即可进入平台首页
  4. 登录成功后可查看个人信息、积分和等级
提示:首次登录后系统会同步你在红客联盟论坛的等级信息,显示在导航栏用户信息中。

开始练习流程
  1. 点击导航栏「个人练习」进入练习模块
  2. 浏览环境列表,支持按漏洞类型筛选(SQL注入、XSS、文件上传等)
  3. 选择一个环境,查看其难度等级描述信息
  4. 点击「启动环境」按钮,等待容器创建完成(约3秒)
  5. 启动成功后获得访问地址和端口,点击链接进入漏洞环境
  6. 在环境中进行漏洞利用练习,尝试找到并利用漏洞
  7. 完成后点击「停止环境」释放资源
积分与排名
  • 每次完成练习可获得对应积分,难度越高积分越多
  • 用时越短,额外奖励越高
  • 练习数据自动记录,形成个人排名
  • 可随时在「排名榜单」查看自己的名次变化
注意:练习结束后请务必停止环境,否则将持续占用服务器资源。同一时间最多同时运行 3 个环境。
难度 适合人群 基础积分
初级 Easy 刚入门的新手,了解基本概念 +10 积分
中级 Medium 有一定基础,能独立完成简单题目 +25 积分
高级 Hard 有较丰富经验,熟悉各类攻击手法 +50 积分
专家级 Expert 资深安全人员,极具挑战性 +100 积分

发起挑战
  1. 点击导航栏「挑战赛」进入挑战模块
  2. 选择挑战类型:1V1 / 3V3 / 5V5 / 自定义团队
  3. 设置挑战参数:
    • 挑战名称:给这次挑战起个响亮的名字
    • 比赛时长:设定比赛持续时间(分钟)
    • 环境数量:从 1~100 个环境中随机抽取
    • 参与人数:根据挑战类型确定
  4. 发起后生成房间码,可通过分享邀请其他成员加入
  5. 所有参与者到齐后,发起者点击「开始挑战」

参与挑战
  1. 在挑战列表中选择想参与的挑战,点击「报名参加」
  2. 或直接输入房间码加入指定挑战
  3. 等待挑战开始,期间可以查看其他参与者
  4. 挑战开始后,系统为每位参与者分配独立的漏洞环境
  5. 在规定时间内尽可能多地完成环境中的题目
  6. 系统实时展示双方/各队的解题进度和得分
  7. 时间结束或所有环境被解完后,系统自动计算胜负结果
计分规则:挑战赛积分 = 解题数量 × 难度系数 + 时间奖励。获胜方额外获得 20% 积分加成!

如果你有自制的漏洞环境镜像,可以通过环境提交功能将其贡献给平台,审核通过后将加入官方环境库,供所有成员使用。

  1. 点击导航栏「环境提交」进入提交页面
  2. 填写环境基本信息:
    • 环境名称:清晰描述环境和漏洞类型
    • 漏洞类型:选择对应的分类
    • 难度等级:如实标注难度
    • 环境镜像:提供 Docker Hub 地址或上传镜像文件
    • 环境说明:详细描述漏洞原理、解题思路、注意事项
    • 联系方式:方便管理员审核时联系你
  3. 点击「提交审核
  4. 等待管理员审核(通常 1~3 个工作日)
  5. 审核通过后环境自动入库,你可在提交记录中查看状态
  6. 如被驳回,可根据审核意见修改后重新提交
合规要求:提交的环境必须仅用于合法的网络安全学习与研究,禁止包含任何恶意代码或真实攻击能力。所有提交内容需符合《网络安全法》相关规定。

常见问题 FAQ

中国红客联盟靶场平台是中国红客联盟专属的网络安全实训平台,面向所有红客联盟成员开放。 平台提供真实的漏洞练习环境、竞技挑战赛和排名系统,帮助成员提升网络安全技术能力。 所有环境均为公开合法的训练镜像,仅用于学习和研究目的。

是的,目前平台面向中国红客联盟成员开放。注册时需要提供与你在中国红客联盟论坛一致的用户名, 系统会自动验证并关联你的论坛账号。如果你还不是红客联盟成员,可以先访问中国红客联盟官网了解入盟流程。

正常情况下,环境启动时间在 3 秒以内。如果遇到网络波动或服务器繁忙,可能需要稍长一点时间。 同一用户同时最多运行 3 个环境实例。练习结束后请及时停止环境以释放资源,这样其他成员也能正常使用。 如果忘记停止也不用担心,长时间无操作的环境会被自动回收。

这很正常!网络安全学习本身就是一个不断探索的过程。

建议方法:
1. 先从初级难度的环境入手,逐步提升
2. 使用浏览器开发者工具观察请求和响应
3. 学习该类型漏洞的基本原理后再来尝试
4. 在红客联盟论坛发帖讨论,与其他成员交流心得
5. 如果环境提供了提示,可以适当参考(但会影响评分)

挑战赛中,每方的解题进度是独立计算的。即使对方已经完成了所有环境,你仍然可以在剩余时间内继续解题, 你完成的每一题都会计入最终得分。如果确实需要中途退出,你的当前进度仍然会被记录, 但可能影响最终的团队成绩。建议尽量完成挑战,这是对对手和队友的尊重。

通常审核周期为 1~3 个工作日。如果提交量较大可能会稍有延迟。 审核结果会显示在你的提交记录中:

- 待审核 — 已提交,等待管理员处理
- 已通过 — 审核通过,已加入环境库
- 已驳回 — 审核未通过,查看驳回原因后可修改重新提交

常见驳回原因:镜像无法正常运行、缺少必要说明、重复提交已有环境、不符合安全规范等。

目前暂不支持自助找回密码功能。如遇此问题,请联系管理员进行人工重置。 后续版本将增加邮箱验证码重置密码功能。建议妥善保管账号密码,不要与他人共享。

支持!平台采用响应式设计,完美适配 PC 端、平板和手机浏览器。 导航菜单在移动端会自动折叠为下拉菜单,卡片布局也会自适应屏幕宽度。 但需要注意的是,部分漏洞环境的操作可能在手机上体验不佳,建议主要使用电脑进行练习。

联系我们

官方网站

www.chnhonker.com

中国红客联盟官网

技术交流

中国红客联盟论坛

发帖提问与技术讨论

问题反馈

contact@chnhonker.com

Bug反馈 & 功能建议

工作时间:周一至周五 09:00 ~ 18:00(节假日除外) | 本平台仅供合法网络安全学习使用,严禁用于任何非法用途