定制对象:网络空间安全初学者
现有基础:Linux 基础 | 每日投入:1--2 小时 | 偏好:靶场实战为主 | 方向:全栈综合
周期:约 44 周(10 个月),可按进度伸缩
这份学习路线图专为网络空间安全初学者设计,适合具备一定 Linux 基础、希望系统入门 Web 安全与渗透测试的读者。整条路线以实战优先、一靶多刷为核心特色,强调在靶场中反复验证每个知识点,而非停留在理论层面。建议你先通读全文了解整体框架,再按阶段逐步推进,并结合自身节奏灵活调整。
TL;DR 速览
- 周期:约 44 周(10 个月),每天 1--2 小时,可按进度伸缩。
- 主线:6 个阶段,从基础补强、Web 入门、核心漏洞精讲,到渗透流程、提权内网,最后综合实战与认证选方向。
- 原则:实战优先、一靶多刷、写笔记、复盘大于数量。
- 节奏:每周 1--2 小时,工作日靶场实战 + 复盘,周末集中攻坚。
- 红线:只在授权靶场或自建环境中练习,不接触未授权目标,不窃取他人数据。
一、总体路线图
| 阶段 | 周次 | 主题 | 核心产出 / 里程碑 |
|---|---|---|---|
| 0 | 1--4 | 基础补强 | 搭好 Kali + 靶机;看懂 HTTP 请求响应 |
| 1 | 5--10 | Web 与安全入门 | 配好 Burp;DVWA Low 全通关 |
| 2 | 11--20 | Web 核心漏洞精讲 | DVWA 全等级通关;PortSwigger Apprentice 全清 |
| 3 | 21--28 | 渗透流程与工具链 | 独立完成「信息收集→漏洞利用」全流程 |
| 4 | 29--36 | 提权与内网基础 | 拿下 VulnHub 靶机 root / admin |
| 5 | 37--44+ | 综合实战与认证 / 选方向 | HTB Easy 数台;攻防世界进阶;决定细分方向 |
学习原则
- 实战优先:每个知识点都要在靶场里复现一遍,不做纯看客。
- 一靶多刷:同一靶场先用 Low 难度理解原理,再挑战 High 难度。
- 写笔记:用 Markdown 记录「漏洞原理 + 利用步骤 + 修复方案」,形成自己的知识库。
- 复盘 > 数量:一台靶机彻底搞懂,胜过十台抄 payload。
二、每日 / 每周节奏(每天 1--2 小时)
| 时间 | 内容 | 时长 |
|---|---|---|
| 周一 / 三 / 五 | 靶场实战 + 复盘笔记 | 1h + 0.5h |
| 周二 / 四 | 理论视频 / 读书 / 写笔记 | 1h |
| 周六 或 周日 | 综合靶机(集中攻坚) | 2--3h |
| 每周日 | 本周回顾 + 下周计划 | 0.5h |
碎片时间(通勤等):看安全资讯(FreeBuf、先知社区、安全客)。
三、分阶段详解
阶段 0:基础补强(第 1--4 周)
目标:补齐网络、编程、环境三大短板,能独立搭建实验环境。
知识点
- 网络基础:OSI/TCP-IP 模型、TCP 三次握手、HTTP/HTTPS 协议、DNS、常见端口。
- 操作系统:Windows 基础命令、Linux 命令强化(权限、进程、网络命令)。
- 编程基础:Python 语法、文件读写、requests 库、简单脚本。
- 环境搭建:VMware/VirtualBox、Kali Linux 安装、靶机(DVWA/Windows)部署、快照管理。
推荐资源
-
网络:《图解 TCP/IP》;B 站《计算机网络微课堂》。
-
Linux:《鸟哥的 Linux 私房菜》;`man` 手册。
-
Python:《Python 编程快速上手》第 1--8 章。
-
环境:Kali 官方文档;B 站「Kali 安装」教程。
实战任务
- 用 Wireshark 抓一次登录请求,找到账号密码所在字段。
- 用 Python 写一个能 GET 网页并打印状态码的脚本。
- 本地用 VMware 跑起 Kali + DVWA。
里程碑自测:能说清「浏览器访问一个网址到页面显示」全过程中发生了什么;能独立安装并访问 DVWA。
阶段 1:Web 与安全入门(第 5--10 周)
目标:理解 Web 运作原理,熟练使用最核心工具 Burp Suite。
知识点
- HTML / CSS / JavaScript 基础(能看懂即可)。
- PHP 与数据库入门(能看懂简单代码与 SQL)。
- HTTP 协议深入:请求方法、状态码、Cookie、Session、Header。
- Burp Suite:Proxy 抓包、Repeater 重放、Intruder 爆破。
- 浏览器开发者工具、代理配置、证书安装。
推荐资源
- MDN Web 文档;菜鸟教程(HTML/PHP/SQL)。
- PortSwigger《Burp Suite 入门》官方教程。
- DVWA 搭建与使用教程。
实战任务
-
用 Burp 拦截并修改一次登录请求,观察响应变化。
-
用 Intruder 完成一次弱口令字典爆破(靶场环境)。
-
DVWA Low 难度:暴力破解、命令注入、CSRF 关卡通关。
里程碑自测:能独立配置浏览器代理 + Burp 抓 HTTPS;DVWA Low 通关。
阶段 2:Web 核心漏洞精讲(第 11--20 周)
目标:系统掌握 OWASP Top 10 常见漏洞的原理、利用与修复。
知识点(每周 1--2 个漏洞)
- SQL 注入(联合查询、报错、布尔盲注、时间盲注、堆叠注入)。
- XSS(反射型、存储型、DOM 型、绕过)。
- 文件上传漏洞与绕过(前端校验、MIME、黑名单、.htaccess)。
- 文件包含(本地 / 远程 LFI/RFI)。
- 命令执行 / 代码执行。
- SSRF、XXE。
- CSRF、越权(水平 / 垂直)。
- 反序列化入门(PHP / Java 概念)。
- 逻辑漏洞(支付、验证码、密码重置)。
常见 Web 漏洞速查对比表
| 漏洞名称 | 触发位置 | 核心原理 | 利用工具 | 修复建议 |
|---|---|---|---|---|
| SQL 注入 | 参数、搜索框、登录表单 | 用户输入拼接进 SQL 语句,改变查询逻辑 | sqlmap、Burp Intruder | 参数化查询 / 预编译,严格校验输入 |
| XSS | 输入框、URL 参数、评论区 | 未过滤的输入被当作脚本执行 | Burp、浏览器开发者工具 | 输出编码,设置 CSP,过滤危险字符 |
| 文件上传 | 头像、附件上传接口 | 上传文件未校验类型与内容,可落地恶意脚本 | Burp、蚁剑 / 冰蝎 | 白名单校验扩展名与 MIME,重命名并限制目录执行权限 |
| 文件包含 | 动态加载文件路径的参数 | 可控路径被包含进执行流程,读取或执行任意文件 | Burp、dirsearch | 白名单限定包含范围,禁止远程包含,过滤路径穿越字符 |
| 命令执行 | 系统命令拼接点、反序列化入口 | 用户输入进入系统命令,可执行任意指令 | Burp、蚁剑 / 冰蝎 | 避免拼接系统命令,使用白名单与参数化调用 |
| SSRF | URL 请求、图片抓取、文件下载功能 | 服务端发起请求时目标地址可控,可访问内网 | Burp、自写脚本 | 限制请求目标,禁用内网地址,校验协议与端口 |
| XXE | XML 解析入口、文件上传 | XML 外部实体被解析,可读取本地文件或发起请求 | Burp、自写脚本 | 禁用外部实体,使用安全的 XML 解析配置 |
| CSRF | 表单提交、状态变更接口 | 利用已登录身份伪造请求,诱导执行操作 | Burp、浏览器插件 | 校验 Token 与 Referer,敏感操作二次确认 |
| 越权 | 资源 ID 参数、接口权限点 | 未校验对象归属,可访问或操作他人数据 | Burp、自写脚本 | 服务端做对象级权限校验,统一鉴权中间件 |
| 反序列化 | Cookie、Session、请求体中的序列化数据 | 反序列化不可信数据,触发恶意对象构造 | ysoserial、Burp | 不反序列化不可信数据,升级组件并加白名单类 |
| 逻辑漏洞 | 支付、验证码、密码重置流程 | 业务流程校验缺失,可绕过限制或篡改状态 | Burp、浏览器开发者工具 | 服务端校验业务状态,限制重放与次数,加密关键参数 |
漏洞利用难度与检测难度对比表
| 漏洞名称 | 利用难度 | 检测难度 | 常见场景 | 典型 Payload 示例 |
|---|---|---|---|---|
| SQL 注入 | 低 | 中 | 登录表单、搜索框、商品筛选参数 | ' OR 1=1 -- |
| XSS | 低 | 中 | 评论区、留言板、URL 参数回显 | <script>alert(1)</script> |
| 文件上传 | 中 | 中 | 头像上传、附件上传、编辑器图片上传 | shell.php.jpg(双扩展名绕过) |
| SSRF | 中 | 高 | URL 预览、图片抓取、Webhook 回调 | http://127.0.0.1:8080/admin |
| 反序列化 | 高 | 高 | Cookie 中的序列化数据、RPC 请求体 | O:8:"stdClass":1:{s:4:"cmd";s:6:"whoami";} |
核心工具:sqlmap、dirsearch/gobuster、AntSword / 冰蝎、Burp 插件。
推荐资源
-
《Web 安全深度剖析》(张炳帅)。
-
《白帽子讲 Web 安全》(吴翰清)。
-
PortSwigger Web Security Academy(免费,强烈推荐)。
-
靶场:sqli-labs、upload-labs、xss-labs、Pikachu。
实战任务
-
sqli-labs 前 20 关通关。
-
upload-labs 通关(理解每种绕过原理)。
-
PortSwigger Academy:Apprentice 等级全部完成。
-
DVWA:Medium / High 难度重刷。
里程碑自测:能不查资料说出每个漏洞的成因;PortSwigger Apprentice 全清;DVWA 全等级通关。
阶段 3:渗透测试流程与工具链(第 21--28 周)
目标:从「单点漏洞」升级到「完整渗透流程」。
知识点
-
渗透测试标准流程:信息收集 → 漏洞扫描 → 漏洞利用 → 权限提升 → 权限维持 → 清理痕迹 → 报告。
-
信息收集:whois、子域名、端口扫描(nmap)、目录扫描、指纹识别、Google Hacking。
-
漏洞扫描:Nikto、Nessus/OpenVAS 概念、Burp 扫描。
-
漏洞利用:Metasploit 框架使用。
-
流量与日志分析基础。
-
生成一份规范的渗透测试报告。
推荐资源
-
《Web 安全攻防:渗透测试实战指南》(MS08067)。
-
PTES 渗透测试执行标准(了解框架)。
-
靶场:HackTheBox(从 Starting Point 开始)、VulnHub、春秋云镜。
实战任务
-
对 VulnHub 靶机做完整信息收集(端口/目录/指纹)。
-
用 Metasploit 完成一次漏洞利用并获取 shell。
-
写一份完整渗透测试报告(含修复建议)。
里程碑自测:拿到一台陌生靶机,能独立走完全流程并出报告。
阶段 4:权限提升与内网基础(第 29--36 周)
目标:掌握提权思路与内网渗透基础概念。
知识点
-
Linux 提权:SUID、sudo 配置、计划任务、内核漏洞、环境变量。
-
Windows 提权:服务权限、注册表、令牌、常见 Exp。
-
内网基础:内网信息收集、横向移动概念、代理与隧道(frp/earthworm)、域渗透概念。
-
权限维持、痕迹清理(理解原理即可,仅靶场)。
推荐资源
-
《内网安全攻防:渗透测试实战指南》(MS08067)。
-
提权神器:LinEnum、linuxprivchecker、WinPEAS。
-
靶场:VulnHub 提权系列、HTB、TryHackMe 内网房间。
实战任务
-
在 VulnHub 靶机上完成「低权用户 → root」提权。
-
在 Windows 靶机上完成「普通用户 → 管理员」提权。
-
用 frp 搭建一次简单的内网代理(自建环境)。
里程碑自测:拿到 shell 后能独立判断并完成提权;理解内网横向的基本逻辑。
阶段 5:综合实战与认证 / 选方向(第 37 周起)
目标:形成个人风格,决定细分方向并冲击认证。
可选方向
-
Web 渗透 / 漏洞挖掘(SRC、众测)。
-
内网渗透 / 红队。
-
CTF 竞赛(Web / Pwn / Crypto / Reverse)。
-
安全开发 / 安全运营(偏防御)。
推荐资源
-
攻防世界(XCTF)、CTFHub、CTF 比赛实战。
-
HTB / TryHackMe 中高难度靶机。
-
认证路线:OSCP(实战向)、CISP-PTE(国内)、CEH(概念向)。
实战任务
-
攻防世界新手区 → 进阶区通关。
-
HTB 完成 5 台以上 Easy / Medium 靶机。
-
参加一次线上 CTF 或众测项目(合法授权)。
里程碑自测:能独立完成中难度靶机;有自己的漏洞笔记库与工具脚本集。
四、靶场资源汇总
| 类型 | 名称 | 说明 |
|---|---|---|
| 综合环境 | Kali Linux | 攻击机系统 |
| Web 靶场 | DVWA | 入门首选,分难度等级 |
| Web 靶场 | Pikachu | 中文,漏洞覆盖全 |
| 专项靶场 | sqli-labs | SQL 注入专项 |
| 专项靶场 | upload-labs | 文件上传专项 |
| 专项靶场 | xss-labs | XSS 专项 |
| 在线课程 | PortSwigger Academy | 免费,质量极高 |
| 在线平台 | 攻防世界(XCTF) | 国内,新手友好 |
| 在线平台 | CTFHub | 国内,技能树式 |
| 在线平台 | HackTheBox | 国际,综合实战 |
| 靶机合集 | VulnHub | 可下载离线靶机 |
五、书单
-
《Web 安全深度剖析》张炳帅 ------ 入门打基础。
-
《白帽子讲 Web 安全》吴翰清 ------ 建立安全思维。
-
《Web 安全攻防:渗透测试实战指南》MS08067 ------ 渗透流程与实战。
-
《内网安全攻防:渗透测试实战指南》MS08067 ------ 内网进阶。
-
《Python 编程快速上手》------ 脚本能力。
六、工具清单(按阶段解锁)
| 阶段 | 工具 |
|---|---|
| 0 | VMware/VirtualBox、Kali、Wireshark |
| 1 | Burp Suite、浏览器开发者工具 |
| 2 | sqlmap、dirsearch、gobuster、AntSword、冰蝎 |
| 3 | nmap、Nikto、Metasploit、Nessus/OpenVAS |
| 4 | LinEnum、WinPEAS、frp、earthworm |
| 5 | 自研 Python 脚本、CTF 常用工具集 |
七、合规红线(务必牢记)
-
只在授权靶场 或自己搭建的环境 中练习,绝不测试未授权的真实目标。
-
不接触、不窃取任何他人数据。
-
不攻击生产系统、政府/教育/企业未授权资产。
-
学习成果只用于合法授权测试与防御加固。
技术是中性的,法律底线是刚性的。这条红线比任何技术都重要。
八、执行建议
-
用本文件的阶段表建立打卡清单,每完成一项打勾。
-
每周日写一篇「周总结」放进笔记库。
-
卡住时先自己排查 30 分钟,再查资料 / 提问。
-
每 4 周做一次阶段回顾,未达里程碑就先补课再进入下一阶段。
学习打卡表
下表汇总了各阶段的核心任务,可复制到自己的笔记中,每完成一项就在「完成状态」列更新进度。
| 阶段 | 周次 | 核心任务 | 完成状态 |
|---|---|---|---|
| 0 | 1--4 | 搭好 Kali + 靶机;看懂 HTTP 请求响应 | 未开始 |
| 1 | 5--10 | 配好 Burp;DVWA Low 全通关 | 未开始 |
| 2 | 11--20 | DVWA 全等级通关;PortSwigger Apprentice 全清 | 未开始 |
| 3 | 21--28 | 独立完成「信息收集→漏洞利用」全流程 | 未开始 |
| 4 | 29--36 | 拿下 VulnHub 靶机 root / admin | 未开始 |
| 5 | 37--44+ | HTB Easy 数台;攻防世界进阶;决定细分方向 | 未开始 |
九、总结
这份约 44 周(10 个月)的学习路线,核心思路是「实战优先、一靶多刷、写笔记、复盘大于数量」。从基础补强起步,依次走完 Web 入门、核心漏洞精讲、渗透流程与工具链、提权与内网基础,最后进入综合实战与认证选方向。
每个阶段都配有明确的知识点、推荐资源、实战任务和里程碑自测,方便你按周推进、随时自检。工具清单按阶段解锁,靶场资源汇总覆盖了从入门到进阶的常用平台,书单则提供了理论支撑。
最后请务必牢记:所有练习只在授权靶场或自己搭建的环境中开展,不接触未授权目标,不窃取他人数据。技术是中性的,法律底线是刚性的。坚持每周复盘、每 4 周做阶段回顾,稳扎稳打,你就能在 10 个月内建立起扎实的全栈安全基础。