渗透测试学习计划(全栈综合 · 零基础进阶)

定制对象:网络空间安全初学者

现有基础:Linux 基础 | 每日投入:1--2 小时 | 偏好:靶场实战为主 | 方向:全栈综合

周期:约 44 周(10 个月),可按进度伸缩

这份学习路线图专为网络空间安全初学者设计,适合具备一定 Linux 基础、希望系统入门 Web 安全与渗透测试的读者。整条路线以实战优先、一靶多刷为核心特色,强调在靶场中反复验证每个知识点,而非停留在理论层面。建议你先通读全文了解整体框架,再按阶段逐步推进,并结合自身节奏灵活调整。

TL;DR 速览

  • 周期:约 44 周(10 个月),每天 1--2 小时,可按进度伸缩。
  • 主线:6 个阶段,从基础补强、Web 入门、核心漏洞精讲,到渗透流程、提权内网,最后综合实战与认证选方向。
  • 原则:实战优先、一靶多刷、写笔记、复盘大于数量。
  • 节奏:每周 1--2 小时,工作日靶场实战 + 复盘,周末集中攻坚。
  • 红线:只在授权靶场或自建环境中练习,不接触未授权目标,不窃取他人数据。

一、总体路线图

阶段 周次 主题 核心产出 / 里程碑
0 1--4 基础补强 搭好 Kali + 靶机;看懂 HTTP 请求响应
1 5--10 Web 与安全入门 配好 Burp;DVWA Low 全通关
2 11--20 Web 核心漏洞精讲 DVWA 全等级通关;PortSwigger Apprentice 全清
3 21--28 渗透流程与工具链 独立完成「信息收集→漏洞利用」全流程
4 29--36 提权与内网基础 拿下 VulnHub 靶机 root / admin
5 37--44+ 综合实战与认证 / 选方向 HTB Easy 数台;攻防世界进阶;决定细分方向

学习原则

  1. 实战优先:每个知识点都要在靶场里复现一遍,不做纯看客。
  2. 一靶多刷:同一靶场先用 Low 难度理解原理,再挑战 High 难度。
  3. 写笔记:用 Markdown 记录「漏洞原理 + 利用步骤 + 修复方案」,形成自己的知识库。
  4. 复盘 > 数量:一台靶机彻底搞懂,胜过十台抄 payload。

二、每日 / 每周节奏(每天 1--2 小时)

时间 内容 时长
周一 / 三 / 五 靶场实战 + 复盘笔记 1h + 0.5h
周二 / 四 理论视频 / 读书 / 写笔记 1h
周六 或 周日 综合靶机(集中攻坚) 2--3h
每周日 本周回顾 + 下周计划 0.5h

碎片时间(通勤等):看安全资讯(FreeBuf、先知社区、安全客)。

三、分阶段详解

阶段 0:基础补强(第 1--4 周)

目标:补齐网络、编程、环境三大短板,能独立搭建实验环境。

知识点

  1. 网络基础:OSI/TCP-IP 模型、TCP 三次握手、HTTP/HTTPS 协议、DNS、常见端口。
  2. 操作系统:Windows 基础命令、Linux 命令强化(权限、进程、网络命令)。
  3. 编程基础:Python 语法、文件读写、requests 库、简单脚本。
  4. 环境搭建:VMware/VirtualBox、Kali Linux 安装、靶机(DVWA/Windows)部署、快照管理。

推荐资源

  1. 网络:《图解 TCP/IP》;B 站《计算机网络微课堂》。

  2. Linux:《鸟哥的 Linux 私房菜》;`man` 手册。

  3. Python:《Python 编程快速上手》第 1--8 章。

  4. 环境:Kali 官方文档;B 站「Kali 安装」教程。

实战任务

  1. 用 Wireshark 抓一次登录请求,找到账号密码所在字段。
  2. 用 Python 写一个能 GET 网页并打印状态码的脚本。
  3. 本地用 VMware 跑起 Kali + DVWA。

里程碑自测:能说清「浏览器访问一个网址到页面显示」全过程中发生了什么;能独立安装并访问 DVWA。


阶段 1:Web 与安全入门(第 5--10 周)

目标:理解 Web 运作原理,熟练使用最核心工具 Burp Suite。

知识点

  1. HTML / CSS / JavaScript 基础(能看懂即可)。
  2. PHP 与数据库入门(能看懂简单代码与 SQL)。
  3. HTTP 协议深入:请求方法、状态码、Cookie、Session、Header。
  4. Burp Suite:Proxy 抓包、Repeater 重放、Intruder 爆破。
  5. 浏览器开发者工具、代理配置、证书安装。

推荐资源

  1. MDN Web 文档;菜鸟教程(HTML/PHP/SQL)。
  2. PortSwigger《Burp Suite 入门》官方教程。
  3. DVWA 搭建与使用教程。

实战任务

  1. 用 Burp 拦截并修改一次登录请求,观察响应变化。

  2. 用 Intruder 完成一次弱口令字典爆破(靶场环境)。

  3. DVWA Low 难度:暴力破解、命令注入、CSRF 关卡通关。

里程碑自测:能独立配置浏览器代理 + Burp 抓 HTTPS;DVWA Low 通关。


阶段 2:Web 核心漏洞精讲(第 11--20 周)

目标:系统掌握 OWASP Top 10 常见漏洞的原理、利用与修复。

知识点(每周 1--2 个漏洞)

  1. SQL 注入(联合查询、报错、布尔盲注、时间盲注、堆叠注入)。
  2. XSS(反射型、存储型、DOM 型、绕过)。
  3. 文件上传漏洞与绕过(前端校验、MIME、黑名单、.htaccess)。
  4. 文件包含(本地 / 远程 LFI/RFI)。
  5. 命令执行 / 代码执行。
  6. SSRF、XXE。
  7. CSRF、越权(水平 / 垂直)。
  8. 反序列化入门(PHP / Java 概念)。
  9. 逻辑漏洞(支付、验证码、密码重置)。

常见 Web 漏洞速查对比表

漏洞名称 触发位置 核心原理 利用工具 修复建议
SQL 注入 参数、搜索框、登录表单 用户输入拼接进 SQL 语句,改变查询逻辑 sqlmap、Burp Intruder 参数化查询 / 预编译,严格校验输入
XSS 输入框、URL 参数、评论区 未过滤的输入被当作脚本执行 Burp、浏览器开发者工具 输出编码,设置 CSP,过滤危险字符
文件上传 头像、附件上传接口 上传文件未校验类型与内容,可落地恶意脚本 Burp、蚁剑 / 冰蝎 白名单校验扩展名与 MIME,重命名并限制目录执行权限
文件包含 动态加载文件路径的参数 可控路径被包含进执行流程,读取或执行任意文件 Burp、dirsearch 白名单限定包含范围,禁止远程包含,过滤路径穿越字符
命令执行 系统命令拼接点、反序列化入口 用户输入进入系统命令,可执行任意指令 Burp、蚁剑 / 冰蝎 避免拼接系统命令,使用白名单与参数化调用
SSRF URL 请求、图片抓取、文件下载功能 服务端发起请求时目标地址可控,可访问内网 Burp、自写脚本 限制请求目标,禁用内网地址,校验协议与端口
XXE XML 解析入口、文件上传 XML 外部实体被解析,可读取本地文件或发起请求 Burp、自写脚本 禁用外部实体,使用安全的 XML 解析配置
CSRF 表单提交、状态变更接口 利用已登录身份伪造请求,诱导执行操作 Burp、浏览器插件 校验 Token 与 Referer,敏感操作二次确认
越权 资源 ID 参数、接口权限点 未校验对象归属,可访问或操作他人数据 Burp、自写脚本 服务端做对象级权限校验,统一鉴权中间件
反序列化 Cookie、Session、请求体中的序列化数据 反序列化不可信数据,触发恶意对象构造 ysoserial、Burp 不反序列化不可信数据,升级组件并加白名单类
逻辑漏洞 支付、验证码、密码重置流程 业务流程校验缺失,可绕过限制或篡改状态 Burp、浏览器开发者工具 服务端校验业务状态,限制重放与次数,加密关键参数

漏洞利用难度与检测难度对比表

漏洞名称 利用难度 检测难度 常见场景 典型 Payload 示例
SQL 注入 低 中 登录表单、搜索框、商品筛选参数 ' OR 1=1 --
XSS 低 中 评论区、留言板、URL 参数回显 <script>alert(1)</script>
文件上传 中 中 头像上传、附件上传、编辑器图片上传 shell.php.jpg(双扩展名绕过)
SSRF 中 高 URL 预览、图片抓取、Webhook 回调 http://127.0.0.1:8080/admin
反序列化 高 高 Cookie 中的序列化数据、RPC 请求体 O:8:"stdClass":1:{s:4:"cmd";s:6:"whoami";}

核心工具:sqlmap、dirsearch/gobuster、AntSword / 冰蝎、Burp 插件。

推荐资源

  1. 《Web 安全深度剖析》(张炳帅)。

  2. 《白帽子讲 Web 安全》(吴翰清)。

  3. PortSwigger Web Security Academy(免费,强烈推荐)。

  4. 靶场:sqli-labs、upload-labs、xss-labs、Pikachu。

实战任务

  1. sqli-labs 前 20 关通关。

  2. upload-labs 通关(理解每种绕过原理)。

  3. PortSwigger Academy:Apprentice 等级全部完成。

  4. DVWA:Medium / High 难度重刷。

里程碑自测:能不查资料说出每个漏洞的成因;PortSwigger Apprentice 全清;DVWA 全等级通关。


阶段 3:渗透测试流程与工具链(第 21--28 周)

目标:从「单点漏洞」升级到「完整渗透流程」。

知识点

  1. 渗透测试标准流程:信息收集 → 漏洞扫描 → 漏洞利用 → 权限提升 → 权限维持 → 清理痕迹 → 报告。

  2. 信息收集:whois、子域名、端口扫描(nmap)、目录扫描、指纹识别、Google Hacking。

  3. 漏洞扫描:Nikto、Nessus/OpenVAS 概念、Burp 扫描。

  4. 漏洞利用:Metasploit 框架使用。

  5. 流量与日志分析基础。

  6. 生成一份规范的渗透测试报告。

推荐资源

  1. 《Web 安全攻防:渗透测试实战指南》(MS08067)。

  2. PTES 渗透测试执行标准(了解框架)。

  3. 靶场:HackTheBox(从 Starting Point 开始)、VulnHub、春秋云镜。

实战任务

  1. 对 VulnHub 靶机做完整信息收集(端口/目录/指纹)。

  2. 用 Metasploit 完成一次漏洞利用并获取 shell。

  3. 写一份完整渗透测试报告(含修复建议)。

里程碑自测:拿到一台陌生靶机,能独立走完全流程并出报告。


阶段 4:权限提升与内网基础(第 29--36 周)

目标:掌握提权思路与内网渗透基础概念。

知识点

  1. Linux 提权:SUID、sudo 配置、计划任务、内核漏洞、环境变量。

  2. Windows 提权:服务权限、注册表、令牌、常见 Exp。

  3. 内网基础:内网信息收集、横向移动概念、代理与隧道(frp/earthworm)、域渗透概念。

  4. 权限维持、痕迹清理(理解原理即可,仅靶场)。

推荐资源

  1. 《内网安全攻防:渗透测试实战指南》(MS08067)。

  2. 提权神器:LinEnum、linuxprivchecker、WinPEAS。

  3. 靶场:VulnHub 提权系列、HTB、TryHackMe 内网房间。

实战任务

  1. 在 VulnHub 靶机上完成「低权用户 → root」提权。

  2. 在 Windows 靶机上完成「普通用户 → 管理员」提权。

  3. 用 frp 搭建一次简单的内网代理(自建环境)。

里程碑自测:拿到 shell 后能独立判断并完成提权;理解内网横向的基本逻辑。


阶段 5:综合实战与认证 / 选方向(第 37 周起)

目标:形成个人风格,决定细分方向并冲击认证。

可选方向

  1. Web 渗透 / 漏洞挖掘(SRC、众测)。

  2. 内网渗透 / 红队。

  3. CTF 竞赛(Web / Pwn / Crypto / Reverse)。

  4. 安全开发 / 安全运营(偏防御)。

推荐资源

  1. 攻防世界(XCTF)、CTFHub、CTF 比赛实战。

  2. HTB / TryHackMe 中高难度靶机。

  3. 认证路线:OSCP(实战向)、CISP-PTE(国内)、CEH(概念向)。

实战任务

  1. 攻防世界新手区 → 进阶区通关。

  2. HTB 完成 5 台以上 Easy / Medium 靶机。

  3. 参加一次线上 CTF 或众测项目(合法授权)。

里程碑自测:能独立完成中难度靶机;有自己的漏洞笔记库与工具脚本集。


四、靶场资源汇总

类型 名称 说明
综合环境 Kali Linux 攻击机系统
Web 靶场 DVWA 入门首选,分难度等级
Web 靶场 Pikachu 中文,漏洞覆盖全
专项靶场 sqli-labs SQL 注入专项
专项靶场 upload-labs 文件上传专项
专项靶场 xss-labs XSS 专项
在线课程 PortSwigger Academy 免费,质量极高
在线平台 攻防世界(XCTF) 国内,新手友好
在线平台 CTFHub 国内,技能树式
在线平台 HackTheBox 国际,综合实战
靶机合集 VulnHub 可下载离线靶机

五、书单

  1. 《Web 安全深度剖析》张炳帅 ------ 入门打基础。

  2. 《白帽子讲 Web 安全》吴翰清 ------ 建立安全思维。

  3. 《Web 安全攻防:渗透测试实战指南》MS08067 ------ 渗透流程与实战。

  4. 《内网安全攻防:渗透测试实战指南》MS08067 ------ 内网进阶。

  5. 《Python 编程快速上手》------ 脚本能力。


六、工具清单(按阶段解锁)

阶段 工具
0 VMware/VirtualBox、Kali、Wireshark
1 Burp Suite、浏览器开发者工具
2 sqlmap、dirsearch、gobuster、AntSword、冰蝎
3 nmap、Nikto、Metasploit、Nessus/OpenVAS
4 LinEnum、WinPEAS、frp、earthworm
5 自研 Python 脚本、CTF 常用工具集

七、合规红线(务必牢记)

  1. 只在授权靶场 或自己搭建的环境 中练习,绝不测试未授权的真实目标。

  2. 不接触、不窃取任何他人数据。

  3. 不攻击生产系统、政府/教育/企业未授权资产。

  4. 学习成果只用于合法授权测试与防御加固。

技术是中性的,法律底线是刚性的。这条红线比任何技术都重要。


八、执行建议

  1. 用本文件的阶段表建立打卡清单,每完成一项打勾。

  2. 每周日写一篇「周总结」放进笔记库。

  3. 卡住时先自己排查 30 分钟,再查资料 / 提问。

  4. 每 4 周做一次阶段回顾,未达里程碑就先补课再进入下一阶段。

学习打卡表

下表汇总了各阶段的核心任务,可复制到自己的笔记中,每完成一项就在「完成状态」列更新进度。

阶段 周次 核心任务 完成状态
0 1--4 搭好 Kali + 靶机;看懂 HTTP 请求响应 未开始
1 5--10 配好 Burp;DVWA Low 全通关 未开始
2 11--20 DVWA 全等级通关;PortSwigger Apprentice 全清 未开始
3 21--28 独立完成「信息收集→漏洞利用」全流程 未开始
4 29--36 拿下 VulnHub 靶机 root / admin 未开始
5 37--44+ HTB Easy 数台;攻防世界进阶;决定细分方向 未开始

九、总结

这份约 44 周(10 个月)的学习路线,核心思路是「实战优先、一靶多刷、写笔记、复盘大于数量」。从基础补强起步,依次走完 Web 入门、核心漏洞精讲、渗透流程与工具链、提权与内网基础,最后进入综合实战与认证选方向。

每个阶段都配有明确的知识点、推荐资源、实战任务和里程碑自测,方便你按周推进、随时自检。工具清单按阶段解锁,靶场资源汇总覆盖了从入门到进阶的常用平台,书单则提供了理论支撑。

最后请务必牢记:所有练习只在授权靶场或自己搭建的环境中开展,不接触未授权目标,不窃取他人数据。技术是中性的,法律底线是刚性的。坚持每周复盘、每 4 周做阶段回顾,稳扎稳打,你就能在 10 个月内建立起扎实的全栈安全基础。

相关推荐
ZealSinger1 小时前
Go1.25 FlightRecorder慢请求截trace
网络·数据库·go
Black蜡笔小新1 小时前
EasyCVR从“人盯人”到“AI盯岗”:可视化大屏+智能告警,岗位管理一屏掌控
网络·安全·easycvr
帷幕落秋1 小时前
Mysql的安装,加固与远程访问
运维·数据库
一隅论数智1 小时前
给AI Agent一颗“私域大脑“:本体增强的工程化之路
大数据·运维·数据仓库·人工智能·笔记·学习·政务
我是你的开心果7781 小时前
ai全栈软件开发学习day27
人工智能·学习·状态模式
龙腾AI白云1 小时前
【轻量化大模型:低成本AI落地的产业新范式】
大数据·数据库·人工智能·机器学习
释厄6231 小时前
BSD 简单真理循环论——简单真理 × 复杂循环=大一统
android·开发语言·kotlin
计算机编程指导师1 小时前
【计算机毕设选题】基于Hadoop的电信网络诈骗话术语义特征挖掘分析系统源码 毕业设计 选题推荐 毕设选题 数据分析 机器学习
大数据·数据库·python
zhangrelay1 小时前
ubuntu图形化和命令行查看硬件参数方式汇总-Surface Go
linux·笔记·学习·ubuntu