网安入门参考

本文为网络安全学习路线参考笔记,来源于行业分享的整理。

背景

传统运维转网络安全是一个可行方向:

  • 运维基础(网络、系统、脚本)与网安高度重叠
  • 学习周期约 3~4 个月即可上手
  • 学成后即使未找到全职工作,也可通过挖洞(漏洞挖掘)过渡

推荐学习路径

基础阶段

  1. 计算机网络基础 — TCP/IP 协议栈、HTTP/HTTPS、DNS
  2. 操作系统安全 — Linux 权限模型、Windows 安全机制
  3. Web 安全基础 — OWASP Top 10 漏洞原理(SQL 注入、XSS、CSRF 等)

进阶阶段

  1. 渗透测试方法论 — 信息收集 → 漏洞扫描 → 漏洞利用 → 权限提升 → 痕迹清理
  2. 安全工具链 — Burp Suite、Nmap、Metasploit、Wireshark
  3. 代码审计 — Java/PHP/Go 常见安全漏洞模式

实战方向

  1. 漏洞挖掘 — 众测平台(补天、漏洞盒子、HackerOne)
  2. 安全加固 — 基线检查、WAF 配置、入侵检测
  3. 安全认证 — CISSP、OSCP、CEH(按需选择)

关联笔记