1. 网络安全学习路线全景解析
作为从业十年的网络安全老兵,我见过太多新人面对庞杂的知识体系无从下手。这份路线图将用最接地气的方式,带你从零基础到具备实战能力。不同于培训机构的花哨课表,这里只讲真正有用的核心技能树。
网络安全领域就像一座金字塔,底层是计算机基础,中层是攻防技术,顶层是专项领域突破。常见误区是直接学渗透工具,结果连系统日志都看不懂。我的建议是:先花3个月打牢基础,再选择细分方向深耕。下面这张学习地图已帮助数百人成功入行:

(图示:分基础/Web安全/内网渗透/逆向工程/安全开发/安全管理6个阶段)
关键认知:网络安全不是背工具命令,而是理解系统运作原理。所有攻击本质都是对系统缺陷的利用,防御则是填补这些缺陷的过程。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 筑基阶段:三个月打通任督二脉
2.1 计算机体系基础(第1个月)
- 网络原理:用Wireshark抓包分析TCP三次握手/HTTP协议,理解子网划分/NAT转换
- 操作系统:Linux命令实操(用户权限/进程管理/日志分析),Windows注册表与组策略
- 编程基础:Python写端口扫描器(socket库),Bash自动化脚本(批量处理日志)
推荐实验:在VirtualBox搭建LAN环境,用ping/traceroute/nslookup诊断网络故障。
2.2 安全基础认知(第2个月)
- 加密体系:亲手实现AES加密与RSA密钥交换,理解HTTPS的TLS握手过程
- 常见漏洞:用DVWA靶场复现SQL注入/XSS/CSRF,观察恶意载荷如何突破防御
- 防御基础:配置Windows防火墙规则,用iptables实现Linux端口过滤
避坑指南:不要直接学Metasploit!先掌握手动漏洞利用方法,否则会成为"脚本小子"。
3. 核心突破:Web安全与内网渗透
3.1 Web安全实战(第3-5个月)
-
OWASP Top 10实战:
- SQL注入:手工构造union查询获取管理员密码
- 文件上传:绕过前端校验上传webshell
- SSRF:利用内网API未授权访问Redis
-
工具链掌握:
- Burp Suite:拦截修改请求包(重点学习Repeater/Intruder模块)
- SQLmap:--level参数调节检测深度,--os-shell获取系统权限
- Nmap:-sV探测服务版本,-A参数启用全面扫描
靶场推荐:Hack The Box的Starting Point系列,Vulnhub的Web应用靶机。
3.2 内网渗透(第6-8个月)
- 横向移动:
- 利用PsExec进行哈希传递攻击(PtH)
- 通过SMB共享获取域控服务器权限
- 权限维持:
- 创建黄金票据(Golden Ticket)实现持久化
- 部署C2框架(如Cobalt Strike)的隐蔽通道
实验环境:用Windows Server搭建域环境,模拟企业内网攻防。
4. 高阶专项选择
4.1 逆向工程(需C语言基础)
- IDA Pro静态分析:识别关键函数调用链
- OllyDbg动态调试:修改寄存器值绕过验证
- 安卓APK逆向:使用Jadx反编译分析逻辑
4.2 安全开发方向
- 用Python开发漏洞扫描器(requests+正则匹配)
- 基于Suricata规则编写网络入侵检测特征
- 实现简单的EDR行为监控模块
4.3 云安全专项
- AWS S3桶错误配置检测
- Kubernetes集群RBAC权限审计
- 容器逃逸漏洞利用与防护
5. 实战能力检验
5.1 CTF竞赛进阶
- 从基础题型入手:隐写术/密码学/Web基础
- 参加Hack The Box挑战:从Tier 0逐步升级到Tier 3
- 实战经验:在Bug Bounty平台(如HackerOne)提交有效漏洞
5.2 面试准备要点
- 手撕代码:用Python实现DES加密算法
- 场景分析:如何发现并利用XXE漏洞?
- 防御方案:企业如何防护APT攻击?
6. 持续成长体系
- 知识更新:
- 订阅CVE官网漏洞公告
- 关注BlackHat会议最新议题
- 社区参与:
- GitHub贡献开源安全工具
- 在知识星球分享技术文章
- 职业认证:
- 入门级:CEH(理论体系完整)
- 进阶级:OSCP(实战考核严格)
最后给自学者的忠告:每天保持2小时实操,遇到问题先看日志再查文档。我在最初半年记录了287个实验笔记,这才是快速成长的秘诀。现在就从安装Kali Linux开始你的征程吧!
