很多想学安全的人最大的问题不是没有资源,而是不知道怎么安排学习时间。今天分享我的每日学习计划模板,照着做就行,新手也能有条不紊地进步!
1. 学习时间怎么安排?
首先说清楚:不用每天学8小时,也能学好安全。
大部分人都是在职学习,每天能有2-3小时就很不错了。关键不是学多久,而是能不能每天坚持、有没有效率。
1.1 不同人群的学习时间参考
| 人群 | 每日学习时间 | 预计入门时间 |
|---|---|---|
| 全职学习 | 6-8小时 | 2-3个月 |
| 在职转行 | 2-3小时 | 6-8个月 |
| 学生党 | 3-4小时 | 4-6个月 |
| 兴趣爱好 | 1小时 | 1年以上 |
1.2 高效学习的黄金时段
① 早上早起1小时 (6:00-7:00):头脑最清醒,适合学新知识
② 午休半小时 (12:30-13:00):看技术文章,积累知识面
③ 晚上集中2小时 (20:00-22:00):最重要的学习时间,动手实操
④ 碎片时间(通勤/排队):看技术文章、刷知识点、听播客
经验之谈:把最重要的学习内容放在你精力最好的时段。如果你晚上精力好,就把实操放晚上;如果你早上精神好,就把难的内容放早上。
2. 每日学习计划模板(2小时版)
适合大多数在职的人,每天2小时,坚持6个月就能入门。
工作日:每天2小时
0.5小时 ------ 输入(看/学)
① 10分钟:看安全资讯(FreeBuf/安全客),了解最新动态
② 20分钟:学习一个新知识点(看教程、看书、看视频)
③ 总结:用自己的话复述刚才学的内容
1小时 ------ 实操(动手练)
① 打开靶场,用刚才学的知识点实操
② 从简单到困难,一关一关过
③ 遇到问题先自己想,查资料,实在不行再看答案
0.5小时 ------ 输出(写笔记)
① 整理今天学的知识点,写进笔记
② 记录实操中遇到的问题和解决方法
③ 写下不懂的地方,留着后面解决
④ 规划明天要学的内容
周末:每天4-6小时
周末时间多,可以安排一些需要整块时间的内容:
上午(2-3小时):专项突破
① 系统性学习一个模块(如SQL注入全套)
② 刷CTF题或打靶场
③ 做一个完整的项目或实验
下午(2-3小时):拓展与复盘
① 看技术博客和深度文章
② 整理本周学习笔记
③ 做一次周复盘:这周学了什么?有什么进步?哪里需要加强?
晚上(可选):放松充电
① 看安全相关的纪录片或播客
② 逛安全社区,跟同行交流
③ 不学习也没关系,休息好更重要
3. 6个月学习进度安排
光有每天的计划不行,还要有长期的进度规划。下面是一个6个月的学习路线参考:
第1个月:计算机基础
- 第1周:计算机网络基础(TCP/IP、HTTP、DNS)
- 第2周:Linux系统基础(常用命令、文件系统、权限)
- 第3周:Python编程基础(语法、常用库、简单脚本)
- 第4周:Web基础(HTML/CSS/JavaScript、Web服务器、数据库)
第2个月:Web安全入门
- 第5周:SQL注入(基础注入→报错→盲注→sqlmap)
- 第6周:XSS、CSRF、文件上传
- 第7周:文件包含、命令注入、XXE
- 第8周:SSRF、反序列化、逻辑漏洞
第3个月:渗透工具与靶场
- 第9周:Burp Suite全套功能精通
- 第10周:Nmap、sqlmap、Metasploit工具使用
- 第11周:DVWA、SQLi-Labs、Upload-Labs刷完
- 第12周:HackTheBox/TryHackMe打几台简单机器
第4个月:内网渗透入门
- 第13周:信息收集与端口扫描
- 第14周:Windows/Linux权限提升
- 第15周:横向移动(IPC$/SMB/WMI/PsExec)
- 第16周:域渗透基础(域信息收集、Pass-the-Hash)
第5个月:实战练习
- 第17周:CTF Web题刷题
- 第18周:SRC挖洞实战
- 第19周:综合靶场实战(VulnHub靶机)
- 第20周:漏洞分析与复现
第6个月:求职准备
- 第21周:简历制作与项目梳理
- 第22周:面试题刷题
- 第23周:模拟面试
- 第24周:投递简历+面试
4. 高效学习的10个技巧
4.1 番茄工作法
25分钟专注学习 + 5分钟休息,4个番茄后休息15-30分钟。
用番茄钟的好处:
① 强迫自己集中注意力
② 有明确的时间边界,不容易走神
③ 休息是固定的,不会休息过头
4.2 费曼学习法
学完一个知识点后,用自己的话讲出来。能讲清楚才算真的学会了。
可以:
① 讲给身边的人听
② 写一篇技术博客
③ 录视频讲给自己听
④ 在社群里分享
4.3 间隔重复
学过的东西会忘,这是正常的。关键是在快要忘记的时候复习。
复习节奏:
① 当天学完 → 当晚复习一次
② 第二天 → 再复习一次
③ 一周后 → 再复习一次
④ 一个月后 → 再复习一次
4.4 以练代学
安全是实践性极强的学科,光看是学不会的。
比例建议:
- 3分看,7分练。看1小时教程,至少要练2小时。
- 看10遍不如做1遍。
- 做不出来的时候,就是进步最快的时候。
4.5 目标分解
把大目标分解成小目标,每完成一个小目标都有成就感。
比如:
- 大目标:学会SQL注入
- 分解:联合查询注入 → 报错注入 → 布尔盲注 → 时间盲注 → 堆叠注入 → 宽字节注入 → sqlmap使用
4.6 减少干扰
学习的时候:
① 手机静音,放远一点
② 关掉微信、QQ等即时通讯
③ 用专注模式(番茄钟APP、Forest等)
④ 只开需要的网页和工具
4.7 做好笔记
好记性不如烂笔头。
笔记怎么记:
① 用自己的话写,不要抄书
② 结构化整理,方便查找
③ 记录重点和易错点
④ 定期回顾和更新
推荐工具:Markdown + Typora/Obsidian/Notion
4.8 加入社群
一个人学习容易放弃,有人一起学更容易坚持。
好处:
① 有人监督,不好意思偷懒
② 遇到问题可以问人
③ 信息共享,获取最新动态
④ 认识同行,积累人脉
4.9 奖励机制
每完成一个小目标,给自己一个小奖励。
比如:
- 这周按计划学完了 → 奖励吃顿好的
- 打通关一个靶场 → 奖励看一集剧
- 挖到第一个SRC漏洞 → 奖励买个喜欢的东西
4.10 不要追求完美
状态不好的时候,学15分钟也比不学强。
① 不要因为今天状态不好就彻底放弃今天
② 不想学难的,就学简单的;不想实操,就看文章
③ 关键是保持连续性,不要中断
④ 接受偶尔的偷懒,第二天继续就好
5. 常见问题解答
Q:每天学2小时真的够吗?
A:够的。关键是每天坚持,2小时×30天=60小时,比一天学10小时然后休息一个月强得多。
Q:学不进去怎么办?
A:先学5分钟试试。很多时候不是你不想学,是你不想开始。开始了之后往往就能学进去了。
Q:学了就忘怎么办?
A:正常!所有人都会忘。关键是复习和使用。用得多了自然就记住了。
Q:零基础可以学吗?
A:可以。所有人都是从零开始的。只要有兴趣,能坚持,就能学会。
Q:上班太累了,回家不想学怎么办?
A:先从15分钟开始,给自己一个低门槛。学15分钟总可以吧?往往开始了就不止15分钟了。实在太累的时候,休息比硬学效率更高。
【粉丝福利】 我整理了一份《安全学习计划表+打卡模板》,含每日计划表、每周复盘表、6个月学习路线图、打卡追踪表。免费发给你!大家也可以一起打卡学习~
以上为个人经验分享,仅供参考。每个人的学习节奏不同,找到适合自己的就好。


