一、平台介绍
好靶场官网地址: http://www.loveli.com.cn
是好靶场团队自研的全阶段网络安全实战学习平台,是新手入门必用,高手进阶必练的网络安全靶场平台!核心定位为 “学安全不只是看书,上手练习首选” ,无学习门槛,适配从 0 基础入门到行业进阶的所有网络安全学习者,也是全球首家按真实报告还原 SRC 漏洞的靶场平台。我们立志于为所有的网络安全同伴制作出好的靶场,让所有初学者都可以用最低的成本入门网络安全,因此团队名字就定为好靶场。
核心功能与学习资源:覆盖网安全场景实战
独创可视化技能树体系 平台将网络安全知识模块化、路径化,打造从 0 基础到进阶的完整学习路线图,完成一个技能点即可解锁新挑战,能清晰标注当前学习阶段、查漏补缺,彻底打破 “刷题式” 盲目学习的困境。还为新手专属打造0 基础新手训练营,以兴趣和实战为核心,快速搭建网安知识框架。
全类型靶场覆盖,贴合实战需求 靶场场景涵盖0 基础入门、通用漏洞、SRC 漏洞、CTF 竞赛、云安全、应急响应等全领域,还拥有自研的代码审计靶场(PHP/Java 双版本,左练右看 + 漏洞位置标记 + 安全代码对比)、信息收集靶场、漏洞修复靶场等特色靶场。其中 SRC 靶场 1:1 还原真实漏洞报告,让学习者沉浸式体验实战挖洞流程,积累企业所需的真实经验。此外,平台靶场为仿真环境,每个漏洞均有迹可循,还配套由资深网安从业者撰写的参考答案(WP),遇到问题可在靶场下方留言交流,同时设计闯关用户榜单,提升学习趣味性。
便捷的操作与配套体系 平台支持免登录体验部分靶场,直接点击 “开始练习” 即可上手;任意靶场一键开启即可获取靶场地址,通关有 FLAG 的靶场可输入验证,通过后还能获得对应靶场徽章,形成 “练习 – 通关 – 激励” 的闭环。同时集成网安常用工具,无需额外配置切换,还上线喜报功能,收集学习者的真实漏洞报告,实现 “靶场练习 – 真实挖洞” 的能力落地。
多元进阶资源与会员权益 针对不同进阶需求,提供 CTF 竞赛专项训练、主流中间件 CVE 漏洞复现、Web 渗透 TOP10 逻辑漏洞深度拆解等内容,手把手教学漏洞利用与防御要点;超级会员可解锁定制化训练靶场、实时动态能力图谱,精准攻克薄弱环节,科学规划进阶路径。
上新靶场(共 2 个)
一个攒劲的购物网站 04
- 访问地址:http://www.loveli.com.cn/see_bug_one?id=752
- 场景主题:动态购物网站的短信轰炸漏洞挖掘
- 核心考点:SHOPPING、登录、短信轰炸
- 漏洞方向:短信轰炸漏洞
- 场景简介:一个普普通通的购物网站,本关卡是动态关卡,会随着时间推进完善功能,所以会出现你看到的页面和 wp 不一样的情况。
你需要修复这段可能存在问题的代码
- 访问地址:http://www.loveli.com.cn/see_bug_one?id=789
- 场景主题:Python 代码审计与 JWT 漏洞修复实战
- 核心考点:Python 代码审计、JWT、JWTFIX
- 漏洞方向:JWT 相关代码漏洞修复
- 场景简介:你能修复代码里的漏洞吗?本关卡提供包含 JWT 漏洞的 Python 代码片段,需通过代码审计定位漏洞并完成修复,掌握 JWT 安全加固的核心方法。
总结
本次上新 2 个靶场,分别聚焦购物网站短信轰炸漏洞、Python 代码审计 + JWT 漏洞修复;
购物网站 04 是该系列第 4 个关卡,核心考点从验证码逻辑转向短信轰炸这类业务层漏洞;
代码修复类关卡侧重实战能力,需掌握 JWT 常见漏洞(如无签名验证、密钥泄露、算法绕过等)的修复方法。