欢迎来到网络安全的世界!不要被那些天花乱坠的专业名词吓倒,真正的安全学习是从“动手”开始的。在寻币平台中,我们提倡“边练边学”。本章你将跑通平台的基本操作流程,亲手黑进你的第一个“目标站点”,拿到并提交第一枚象征通关的金币。
什么是 Coin
在寻币平台上,每一个实践任务都对应一个被称为 COIN 的令牌。它通常长这样:COIN{XXXXXXXX}。
这枚金币就是你完成了特定技术动作的“物理凭证”。只要你按照 Walkthrough(操作指南)一步步做对,你就能在靶机的深处、数据库里或者代码注释中挖出这枚金币。把它复制并提交到平台,就能获得积分并解锁后续的章节。
第一枚金币
现在,让我们开始第一场闭环实操:
- 启动靶机:在当前页面的右上角,找到并点击“启动靶机”按钮。此时平台会在后台为你独占地拉起一台专门的靶机服务器。请耐心等待进度条走完,状态显示为“就绪”。
- 进入目标:靶机启动成功后,平台会提供一个 Web 入口 链接。点击该链接,你的浏览器会打开一个新标签页,呈现出“你好,乌鸦”的欢迎页面。
- 查看网页源码:安全测试的第一课,就是看别人以为你不会看的地方。网页在浏览器屏幕上展现的内容只是冰山一角,而真正的网页骨架藏在背后的源代码中。请在网页的空白处点击鼠标右键,选择“查看网页源代码”(或者在键盘上按下
F12键打开开发者工具)。 - 寻找金币:在打开的源代码中,将页面一直往下拉,仔细观察每一行。你会发现在网页最底部,也就是在闭合标签
</body>之前,有一行绿色的 HTML 注释:<!-- 恭喜你找到了线索!首杀金币就在这里:COIN{……} --> - 提交通关:完整复制整行金币(包括前面的
COIN前缀和两边的花括号{}),回到寻币平台的任务卡输入框中,粘贴并点击“提交”。

