网络安全学习路线
一、重要说明
网络安全技术必须在合法授权范围内学习和使用。协会所有网络安全方向学习均应限定在本地实验环境、靶场环境、CTF 比赛环境、明确授权的测试环境、课程或科研允许的实验环境。
严禁将相关技术用于任何未授权攻击、破坏、窃取、扫描或渗透行为。
二、学习阶段
阶段一:基础知识
计算机网络、HTTP / HTTPS、Linux 基础、Web 基础、数据库基础、Python 脚本基础。
阶段二:Web 安全入门
SQL 注入、XSS、CSRF、文件上传、命令执行、文件包含、反序列化基础、逻辑漏洞。
阶段三:CTF 基础
Web、Misc、Crypto、Reverse、Pwn、Forensics。
阶段四:安全工程能力
日志分析、流量分析、应急响应、代码审计、漏洞复现、报告编写、证据留存。
阶段五:前沿方向
AI 安全、大模型安全、智能体安全、智能合约安全、软件供应链安全、二进制漏洞检测、内网应急响应智能体。
三、实践项目
Web 靶场学习笔记、CTF Writeup、日志分析脚本、流量包分析报告、漏洞复现报告模板、安全知识库、应急响应辅助工具。