网安入门参考
本文为网络安全学习路线参考笔记,来源于行业分享的整理。
背景
传统运维转网络安全是一个可行方向:
- 运维基础(网络、系统、脚本)与网安高度重叠
- 学习周期约 3~4 个月即可上手
- 学成后即使未找到全职工作,也可通过挖洞(漏洞挖掘)过渡
推荐学习路径
基础阶段
- 计算机网络基础 — TCP/IP 协议栈、HTTP/HTTPS、DNS
- 操作系统安全 — Linux 权限模型、Windows 安全机制
- Web 安全基础 — OWASP Top 10 漏洞原理(SQL 注入、XSS、CSRF 等)
进阶阶段
- 渗透测试方法论 — 信息收集 → 漏洞扫描 → 漏洞利用 → 权限提升 → 痕迹清理
- 安全工具链 — Burp Suite、Nmap、Metasploit、Wireshark
- 代码审计 — Java/PHP/Go 常见安全漏洞模式
实战方向
- 漏洞挖掘 — 众测平台(补天、漏洞盒子、HackerOne)
- 安全加固 — 基线检查、WAF 配置、入侵检测
- 安全认证 — CISSP、OSCP、CEH(按需选择)
关联笔记
- MITM-中间人攻击 — 中间人攻击原理与防御
- TLS-传输层安全协议 — TLS 加密与身份认证
- netfilter框架详解 — Linux 内核防火墙框架
- iptables详解 — 包过滤与 NAT 配置