
网络安全的知识多而杂怎么科学合理安排下面给大家总结了一套适用于网安零基础的学习路线应届生和转行人员都适用学完保底 6k就算你底子差如果能趁着网安良好的发展势头不断学习日后跳槽大厂、拿到百万年薪也不是不可能初级网工1、网络安全理论知识2天① 了解行业相关背景前景确定发展方向。② 学习网络安全相关法律法规。③ 网络安全运营的概念。④ 等保简介、等保规定、流程和规范。非常重要2、渗透测试基础一周① 渗透测试的流程、分类、标准② 信息收集技术主动/被动信息搜集、Nmap 工具、Google Hacking③ 漏洞扫描、漏洞利用、原理利用方法、工具MSF、绕过 IDS 和反病毒侦察④ 主机攻防演练MS17-010、MS08-067、MS10-046、MS12-20 等3、操作系统基础一周① Windows 系统常见功能和命令② Kali Linux 系统常见功能和命令③ 操作系统安全系统入侵排查 / 系统加固基础4、计算机网络基础一周① 计算机网络基础、协议和架构② 网络通信原理、OSI 模型、数据转发流程③ 常见协议解析HTTP、TCP/IP、ARP 等④ 网络攻击技术与网络安全防御技术⑤ Web 漏洞原理与防御主动/被动攻击、DDOS 攻击、CVE 漏洞复现5、数据库基础操作2天① 数据库基础② SQL 语言基础③ 数据库安全加固6、Web 渗透1周① HTML、CSS 和 JavaScript 简介② OWASP Top10③ Web 漏洞扫描工具④ Web 渗透工具Nmap、BurpSuite、SQLMap、其他菜刀、漏扫等恭喜你如果学到这里你基本可以从事一份网络安全相关的工作比如渗透测试、Web 渗透、安全服务、安全分析等岗位如果等保模块学的好还可以从事等保工程师。薪资区间 6k-15k。到此为止大概 1 个月的时间。你已经成为了一名脚本小子。那么你还想往下探索吗7、脚本编程初级 / 中级 / 高级在网络安全领域是否具备编程能力是脚本小子和真正黑客的本质区别。在实际的渗透测试过程中面对复杂多变的网络环境当常用工具不能满足实际需求的时候往往需要对现有工具进行扩展或者编写符合我们要求的工具、自动化脚本这个时候就需要具备一定的编程能力。在分秒必争的 CTF 竞赛中想要高效地使用自制的脚本工具来实现各种目的更是需要拥有编程能力。学习建议零基础入门建议选择脚本语言 Python / PHP / Go / Java 中的一种对常用库进行编程学习搭建开发环境和选择 IDEPHP 环境推荐 Wamp 和 XAMPPIDE 强烈推荐 SublimePython 编程学习学习内容包含语法、正则、文件、网络、多线程等常用库推荐《Python 核心编程》不要看完用 Python 编写漏洞的 exp然后写一个简单的网络爬虫PHP 基本语法学习并书写一个简单的博客系统熟悉 MVC 架构并试着学习一个 PHP 框架或者 Python 框架可选了解 Bootstrap 的布局或者 CSS。8、超级网工这部分内容对零基础的同学来说还比较遥远就不展开细说了贴一个大概的路线。网络安全工程师企业级学习路线**资料分享**