← 返回学习心得
学习心得

我的网安自学路线复盘:从零基础到第一个靶场通关

这篇文章写给一年前刚入门、什么都不懂的我自己,也写给现在正在搜索"网安怎么入门"的你。 回头看这一年的路径,有些弯路本可以避免,有些坚持现在看非常值得。

第一阶段:把地基打牢(前 3 个月)

一开始我急于学"黑客工具",结果连 TCP 三次握手都说不清楚,Burp Suite 抓到的包完全看不懂。 后来老老实实回头补基础,效率反而更高了:

  • 计算机网络:重点搞懂 HTTP 请求流程、常见状态码、Cookie 与 Session;
  • Linux 基础:装一台 Kali 虚拟机,强迫自己日常都用命令行;
  • Python:能写脚本处理文本、发 HTTP 请求就够了,不用一上来就啃框架。

心得:基础阶段最容易被"速成教程"诱惑。工具两小时就能学会用,但没有基础,你只会用工具,不会排错,更谈不上举一反三。

第二阶段:在靶场里摔打(3-8 个月)

基础有感觉之后,我开始在在线靶场里练手。这个阶段最大的收获是学会了看报错和查资料

比如第一次做 SQL 注入关卡时,我卡在手工判断注入点上整整两天,后来才意识到自己连单引号报错的含义都没看懂。把过程记下来,就是我博客里那篇 SQL 注入笔记的由来。

我的靶场练习节奏

每天固定 1.5 小时,按"一类漏洞 + 一个关卡 + 一篇笔记"的节奏推进:

# 每天的学习记录模板(写在笔记里)
[ ] 今天学的漏洞类型:______
[ ] 关卡完成情况:______
[ ] 我用自己的话解释原理:______
[ ] 防御方法是什么:______

第三阶段:输出与社区(8 个月至今)

开始写这个博客本身就是第三阶段的一部分。把学到的东西讲给别人听,是检验自己是否真懂的最好方式—— 好几次我以为懂了,写到一半发现讲不清楚,回去重学。

📷 图片占位:这里可以放你的学习路径图或笔记截图(放到 images 文件夹后替换)

如果重新来一次,我会这样安排

  1. 先花两周明确方向(Web 安全 / 逆向 / 二进制),再开始投入;
  2. 基础阶段同步搭好笔记系统,不要等"学完再整理";
  3. 早点加入学习社区,很多卡两天的点,别人一句话就点透了。

写在最后

自学最难的不是资料,而是反馈。靶场给了即时反馈,博客给了长期反馈,希望这篇文章也能给你一点参考。有问题欢迎在联系页找我。