ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

8个月(32周)网安详细学习计划

2026/8/6 14:45:09 拓冰建站 浏览量
8个月(32周)网安详细学习计划 根据四级能力分层架构专门定制的8个月32周网安详细学习计划。每周按6天学习安排周一至周六周日为弹性复习与休息。每天明确知识点、达成效果与课后测试题你可以直接对照执行。第一阶段一级能力层——底层认知能力时间第14周零基础破冰目标搭建底层框架能看懂网络、操作Linux、理解Web前端数据流转杜绝接触任何漏洞工具。第1周计算机网络基础周一知识点OSI七层模型、TCP/IP四层模型各层作用与常见协议达成效果能画出七层与四层对应关系说出各层代表协议测试题①用表格对比OSI七层与TCP/IP四层的异同②ARP和ICMP分别属于哪一层周二知识点TCP三次握手/四次挥手UDP特点TCP与UDP区别达成效果能凭记忆画出握手挥手流程图说出TCP可靠性的来源测试题①为什么握手是三次而不是两次②DNS为什么使用UDP周三知识点HTTP/HTTPS协议详解请求方法、URL结构、报文格式达成效果能写出GET/POST请求示例区分请求行、头、体测试题①用curl模拟一次GET请求并查看响应头②POST和PUT的区别周四知识点HTTP状态码分类200/301/302/403/500等Cookie/Session/Token机制达成效果能独立判断常见状态码含义描述基于Cookie的认证流程测试题①301和302有何区别②Token为什么比Session更适合移动端周五知识点Wireshark抓包实操过滤HTTP/DNS分析三次握手达成效果能使用Wireshark抓取本地访问网站的完整HTTP交互流测试题①找到一次TCP三次握手的数据包并截图②过滤出dns.qry.name包含“example”的包周六知识点综合实验——搭建简易HTTP服务Python http.server并用抓包分析达成效果自主完成从服务搭建到抓包分析的全流程测试题修改返回的响应头中Server字段用Wireshark验证是否生效第2周Linux系统基础运维周一知识点Linux目录结构、用户与组概念useradd/passwd/usermod达成效果能创建用户、切换用户、理解/etc/passwd文件含义测试题①创建一个名为“pentest”的用户并设置密码②如何锁定该用户周二知识点文件权限rwx与数字表示chmod/chown/chgrp达成效果能将一个脚本设为仅属主可读写执行其他用户无任何权限测试题①解释4755权限含义②找到系统中所有SUID文件用什么命令周三知识点文件操作命令ls/cd/cp/mv/find/grep/重定向达成效果能在10秒内定位到/home下大于10M的文件测试题①查找/etc下所有包含“root”的.conf文件②把find的错误输出重定向到/dev/null周四知识点进程与端口管理ps/top/kill/netstat/ss/lsof达成效果能查看监听端口对应进程结束异常进程测试题①列出所有监听中的TCP端口及其进程名②用kill命令优雅终止pid为1234的进程周五知识点日志查看与筛选journalctl/tail/grep/awk在/var/log中的应用达成效果能从auth.log中提取所有失败登录尝试记录测试题①查看最近20条系统日志②统计auth.log中“Failed password”出现次数周六知识点综合实验——配置一个简单的Web服务nginx查看端口和日志达成效果安装nginx启动并验证80端口通过日志查看访问记录测试题①修改nginx默认页面为“Hello Security”重启后访问并截图②用ss确认80端口由nginx监听第3周Web前端极简认知周一知识点HTML基础标签html/head/body/a/form/input/div达成效果手写一个包含登录表单的静态页面测试题①写出一个method为post、包含用户名和密码输入框的form代码周二知识点CSS基础选择器与布局概念非重点仅理解样式如何影响页面达成效果能识别网页元素class/id理解样式不影响后端逻辑测试题如何用浏览器开发者工具临时修改一个按钮的色值周三知识点JavaScript基础事件onclick/onsubmit与表单提交流程达成效果理解前端如何通过JS拦截表单提交测试题写一段js代码阻止表单默认提交并在控制台输出“提交被拦截”周四知识点数据流转前端→HTTP请求→后端处理→数据库存储→响应返回达成效果能画出一次登录请求的完整数据流向图测试题①用户输入账号密码点击登录后数据依次经过哪些环节②在F12网络面板中找到登录请求的载荷周五知识点开发工具Network面板实战分析Headers/Response/Payload达成效果从任意网站找出一个POST请求并解析其参数测试题打开一个搜索网站查看搜索时发送的请求提取参数名和值周六知识点综合测试——搭建简单留言板可使用pikachu或本地简易脚本观察前后端交互达成效果在留言板提交数据用F12观察请求与响应测试题①提交一条观察页面反应②分析该请求是否被后端处理第4周一级综合实操与验收目标融合网络、Linux、Web基础完成三项检验任务周一-周三网络Linux联合任务在Linux中用tcpdump抓取访问某网站的包过滤出HTTP 200响应并用grep统计Cookie出现次数测试题写出完整的tcpdump命令和后续的grep管道周四-周六Web流程验证自己写一个简单登录HTML用nginx托管使用Wireshark抓取整个登录过程的包识别POST数据和Set-Cookie。测试题①截图显示抓到登录请求的POST载荷②响应头中Set-Cookie的内容是什么本阶段避坑禁止接触SQL注入等漏洞务必扎实操作。第二阶段二级能力层——核心攻防能力时间第512周入门进阶目标掌握基础Web漏洞手工利用与核心工具能独立完成靶场所有基础漏洞复现。第5周SQL注入原理与手工周一关系型数据库基础SQL语法select/union/order by效果写出简单联合查询测试给出union select 1,2,3含义周二数字型与字符型注入检测闭合方式效果能判断参数是否可注入会加引号、注释符测试测试在sqli-labs Less-1中找出闭合方式周三联合查询注入order by猜列数爆库/表/列/字段效果完整手工注入获取数据库名测试写出获取当前库名的注入语句周四information_schema利用group_concat效果一次性导出所有表名测试在Less-2中列出所有表名周五布尔盲注与时间盲注原理if/sleep效果理解盲注场景写出判断数据库长度的payload测试模拟写出“判断第一个字符是否为’a’”的盲注语句周六靶场实操 Less 1-10 手工注入通关不允许用sqlmap测试提交每一关的注入payload与最终提取的数据截图第6周SQL注入进阶与防御周一堆叠注入、二次注入原理周二宽字节注入、Base64编码注入周三SQL注入防御参数化查询、输入校验、WAF初级测试为什么预编译可以防注入周四-周五sqlmap工具使用仅限实验环境–dbs/tables/dump但必须理解其发包测试用sqlmap对DVWA低难度SQL注入执行一次自动化检测并解释每个步骤周六靶场DVWA SQL注入低中高全部手工通关第7周XSS与CSRF漏洞周一XSS原理反射型/存储型/DOM型区别测试写一段反射型XSS payload弹出“xss”周二XSS利用进阶cookie窃取、会话劫持演示本机环境测试在DVWA存储型XSS中植入窃取cookie的脚本并接收周三XSS防御输入输出编码、CSP、HttpOnly测试如何通过设置Cookie的HttpOnly属性防御XSS窃取周四CSRF原理GET/POST型CSRF攻击测试构造一个自动提交表单的CSRF poc页面周五CSRF防御Token、Referer校验、SameSite测试为什么CSRF Token必须随机且不可预测周六DVWA XSS全关卡CSRF关卡手工复现第8周目录遍历、文件包含初步及其他基础漏洞周一目录遍历原理…/路径爆破敏感文件读取测试在靶场中读取/etc/passwd或win.ini周二文件包含漏洞本地包含LFIphp伪协议初识测试利用LFI包含一个可执行php代码的图片马思路周三命令注入基础拼接、|、;简单演示测试在DVWA命令注入里执行一个whoami周四BurpSuite核心Proxy/Repeater/Intruder实战测试用Intruder对某登录页面进行简单字典爆破靶场授权周五BurpSuite Decoder/Comparer/拓展安装周六综合靶场pikachu/webgoat基础漏洞查找至少完成5个第9周核心渗透工具精通周一Nmap端口扫描-sS/-sT/-sV/-O/-p理解开放/关闭/过滤状态测试扫描内网一台主机识别开放端口与服务版本周二Nmap脚本引擎NSE使用如http-titlevuln分类测试用nmap --script http-enum扫描测试站周三Dirsearch/dirb/御剑目录扫描字典定制测试扫描DVWA目录找出隐藏路径周四指纹识别whatweb/wappalyzer与Google Hacking语法周五信息收集流程综合域名→IP→端口→目录→指纹→旁站测试针对一个授权的测试域名输出完整信息收集报告周六工具综合竞赛限定时间内完成目标信息收集与至少一个漏洞发现第10周BurpSuite高级与认证暴力破解周一Burp Intruder攻击类型Sniper/Battering ram等周二宏与Session处理维持登录状态爆破测试爆破带有CSRF Token的登录表单周三验证码绕过基础复用、置空仅限本地靶场周四暴力破解防御机制与账户锁定策略周五-周六DVWA暴力破解所有级别通关结合Burp拓展第11周靶场基础实操SQLi-Labs全系列全程完成SQLi-Labs 1-65关可按主流手工通关方案每天10关左右记录payload变异方式测试每10关整理一份手册注明不同闭合、过滤绕过方式第12周靶场基础实操DVWAUpload-labs初步周一-周三DVWA全漏洞除文件上传外通关复查达到不看教程独立操作周四-周六Upload-labs Pass 1-10理解前端验证、MIME、黑名单绕过注意二级阶段文件上传只做基础了解不深化避免干扰下一阶段系统学习本阶段避坑禁止一键工具必须手工构造Payload积累Payload变体经验。第三阶段三级能力层——实战突破能力时间第1322周能力拔高目标掌握高阶漏洞、代码审计、防护绕过具备变通思维。第13周文件上传漏洞深度周一上传流程、前端验证绕过抓包改后缀周二MIME类型绕过、黑名单绕过大小写、空格、双写周三 .htaccess与解析漏洞利用图片马配合包含周四条件竞争上传原理与实操周五文件上传防御白名单、重命名、内容检测周六Upload-labs Pass 11-21 独立完成写出每种绕过关键步骤第14周文件包含漏洞进阶周一远程文件包含RFI与PHP配置allow_url_include周二PHP伪协议利用php://input/filter/expect测试利用php://input执行任意代码周三日志文件包含、session文件包含周四包含漏洞搭配文件上传getshell周五-周六DVWA/Pikachu文件包含全关卡自建练习场景第15周命令执行与代码执行周一命令执行漏洞点system/exec/passthru/反引号周二命令拼接符号、管道符、长度限制绕过周三无回显命令执行DNS外带、延时判断周四代码执行eval/assert/preg_replace /e周五利用dnslog检测外带数据实操周六靶场所有命令/代码执行漏洞通关总结利用链第16周逻辑漏洞专项周一水平越权修改ID参数访问他人数据周二垂直越权低权限访问管理接口周三支付逻辑漏洞修改单价、数量、总额周四密码找回漏洞验证码爆破、跳过步骤周五任意用户重置与条件竞争在逻辑漏洞中应用周六搭建简单商城逻辑靶场练习自测发现漏洞第17周漏洞组合攻击与高阶靶场周一文件上传文件包含组合周二SQL注入文件导出getshell周三XSSCSRF组合攻击蠕虫思路周四-周六挑战Vulnhub中等难度靶机如DC系列尝试获取低权限Shell第18周PHP代码审计入门周一代码审计环境搭建Seay源码审计系统/IDE周二变量覆盖extract/parse_str/$$审计周三SQL注入点审计寻找未过滤直接拼接的查询周四文件操作漏洞审计unlink/fopen/fwrite周五命令/代码执行点审计eval/assert/system参数追踪周六审计一个简单CMS如bluecms早期版本挖掘至少一个真实漏洞并写出分析第19周代码审计进阶与修复周一函数定位与逆向追踪参数来源周二正则过滤缺陷审计周三漏洞修复代码审计是否真正修补周四-周六审计一个PHP开源靶场如bWAPP部分代码比对源码与漏洞利用输出修复报告第20周WAF基础绕过周一常见WAF防护机制关键字拦截、正则、行为分析周二SQL注入绕过注释变形、内联注释、缓冲区溢出/!/周三XSS绕过标签变形、事件混淆、编码绕过周四文件上传绕过WAF多扩展名、垃圾数据填充、超大文件名周五命令执行绕过通配符、变量拼接、无空格技巧周六搭建ModSecurity模拟WAF环境逐一绕过上述Payload并记录第21周绕过技巧与CTF入门周一软WAF绕过思路总结手工Fuzz方法周二CTF题型介绍Web方向周三CTF中SQL注入真题5道实战周四CTF中文件上传/包含真题5道周五CTF中代码审计与反序列化初级周六参与一场在线CTF新秀赛Web题目复盘writeup第22周CTF实战突破周一-周三持续练习CTF常见考点变量覆盖、反序列化、SSTI初步、XXE等周四-周六自主搭建CTF训练平台如CTFd内部出题与解题并模拟比赛本阶段核心大量变式练习摆脱固定套路养成“分析代码-构造变异”思维。第四阶段四级能力层——岗位适配能力时间第2332周就业冲刺目标完成真实渗透测试项目撰写报告掌握防御与合规达到入职水平。第23周全流程渗透测试方法论周一PTES渗透测试执行标准项目流程前期交互→信息收集→威胁建模→漏洞分析→渗透攻击→后渗透→报告周二信息收集实战子域名爆破OneForAll、CDN绕过、真实IP定位周三端口服务识别与攻击面分析周四漏洞扫描器使用AWVS/Xray基础但强调人工复核周五漏洞验证与利用获取边界权限周六内部搭建一个中等复杂度的真实站点模拟如使用vulhub完成一轮完整的攻击路径第24周后渗透与权限维持合规实验周一Linux/Windows 信息收集脚本LinEnum/WinPEAS周二权限提升SUID提权、sudo配置不当、内核提权靶场周三Windows提权基础服务、计划任务、UAC绕过思路周四权限维持计划任务、SSH公钥、隐藏账户仅限实验周五内网横向移动初探psexec、wmiexec周六搭建多台虚拟机构建小内网完成一次从外网到内网漫游的完整流程记录关键步骤第25周项目实战一——渗透某个开源靶场系统本周针对一款完整的Web应用如Metasploitable3或PortSwigger演练进行无提示渗透每天输出阶段性结果周末汇总成初步渗透报告草稿测试梳理全部攻击路径标注风险点第26周渗透测试报告标准化撰写周一报告结构摘要、漏洞详情、风险评级、复现步骤、修复建议周二漏洞评级标准CVSS v3风险等级计算练习周三如何写详细复现步骤截图文字使运维可还原周四修复方案撰写开发视角代码修复、配置修复、WAF规则周五将第25周实战项目整理为一份正式渗透测试报告周六报告评审与修改对比专业报告范例第27周项目实战二——SRC漏洞挖掘实践合规平台周一-周六注册教育类SRC或公开漏洞平台如漏洞盒子公开项目、Hackxor等尝试提交真实漏洞重点寻找反射XSS、越权、逻辑漏洞等练习与厂商沟通输出至少提交1个有效漏洞并编写报告第28周安全加固与漏洞修复实操周一操作系统安全加固Linux禁用root登录、SSH加固、防火墙周二Windows安全加固组策略、服务管理、日志审计周三Web中间件加固Nginx/Apache/IIS安全配置周四数据库加固MySQL权限最小化、删除匿名用户、限制远程访问周五应急响应基础入侵排查、日志分析、webshell查杀D盾/河马周六模拟一次黑客入侵事件尝试排查攻击路径并输出应急报告第29周安全加固与防御深入周一WAF部署与策略配置ModSecurity规则编写周二网络层防御防火墙策略、IDS/IPS概念周三数据安全加密存储、传输安全、备份策略周四-周五综合防御实战给一个不安全的服务器进行加固然后再次渗透测试验证周六总结攻防双向能力输出“防御方案设计”第30周网络安全法律法规与合规周一《网络安全法》重点条款周二《数据安全法》《个人信息保护法》核心要求周三等级保护2.0概览定级、备案、测评要求周四渗透测试授权边界与法律风险案例周五合规文档保密协议、测试授权书、测试范围确认周六综合模拟你作为乙方对某系统开展渗透测试前需要准备哪些合规材料输出清单第31周完整项目实战模拟入职周一-周二接收一个完整的虚拟公司网站项目可使用vulhub复杂环境明确测试范围周三-周五独立完成渗透测试要求输出信息收集结果、漏洞列表、成功利用截图周六输出完整渗透测试报告并制作PPT汇报口头模拟第32周就业冲刺与综合面试准备周一技术面试高频题梳理SQL注入、XSS、文件上传、逻辑漏洞原理与防御周二代码审计面试点审计思路、漏洞函数周三渗透测试流程与项目经验表述技巧周四应急响应与安全加固面试问答周五模拟面试可找同伴或自问自答复盘知识盲区周六最终能力梳理对照四级能力指标逐条自检查漏补缺全文总结这份8个月计划严格遵循你提出的四级能力分层架构把零基础破冰、核心攻防、实战突破、岗位适配四个阶段落实到每一天的具体动作。每一阶段都明确了可量化指标与课后测试杜绝盲目跳阶确保学习成果层层递进最终达到能独立完成渗透测试、输出专业报告并具备合规意识的入门级网安岗位要求。