跳到主要内容
极客日志极客日志
首页博客AI提示词GitHub精选代理工具
搜索
|注册
博客列表

目录

  1. 前言
  2. 网络安全前景
  3. 学习规划
  4. 1、网络安全理论知识(2 天)
  5. 2、渗透测试基础(1 周)
  6. 3、操作系统基础(1 周)
  7. 4、计算机网络基础(1 周)
  8. 5、数据库基础操作(2 天)
  9. 6、Web 渗透(1 周)
  10. 中级、高级
  11. 7、脚本编程学习(4 周)
  12. 结语
编程语言java算法

2023 年网络安全入职与转行职业规划指南

本文分析了网络安全行业的就业前景与人才缺口,提供了为期一个月的初级学习规划,涵盖理论、渗透测试、操作系统、网络基础、数据库及 Web 渗透等内容。文章强调了脚本编程能力对于从脚本小子转型为专业网络安全工程师的重要性,并给出了 Python、PHP 等语言的学习建议。旨在帮助零基础或转行人员建立系统的学习路线,明确渗透测试、安全服务等岗位方向,并指出持续学习和实战实践是职业发展的关键。

剑仙发布于 2025/2/7更新于 2026/4/191 浏览
2023 年网络安全入职与转行职业规划指南
前言

知名机构麦可思研究院发布的《2022 年中国本科生就业报告》中,信息安全位列近五年本科绿牌专业第一。

网络安全前景

对于网络安全的发展与就业前景,作为当下应届生收入较高的专业之一,网络安全同样也在转行领域中占据热门位置,主要具备以下几点转行优势:

  1. 行业人才缺口大,至 2027 年我国网安人才缺口将达 327 万
  2. 知识体系友好,计算机及英语水平相对薄弱的同学也可学习上手
  3. 入行门槛低,大专学历即可学习就业
  4. 薪资起点高
  5. 就业选择范围广,一个专业包含十余种岗位

岗位丰富,选择空间大,决定职业发展的高度,这也是网络安全备受青睐的原因之一。以下为大家规划如何系统地学习网络安全这门专业。

学习规划

接下来安排一个为期 1 个月的网络安全初级计划,当你学完后,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学得好,还可以从事等保工程师。薪资区间 8k——15k。

1、网络安全理论知识(2 天)

①了解行业相关背景,前景,确定发展方向。 ②学习网络安全相关法律法规。 ③网络安全运营的概念。 ④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(1 周)

①渗透测试的流程、分类、标准 ②信息收集技术:主动/被动信息搜集、Nmap 工具、Google Hacking ③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过 IDS 和反病毒侦察 ④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20 等

3、操作系统基础(1 周)

①Windows 系统常见功能和命令 ②Kali Linux 系统常见功能和命令 ③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(1 周)

①计算机网络基础、协议和架构 ②网络通信原理、OSI 模型、数据转发流程 ③常见协议解析(HTTP、TCP/IP、ARP 等) ④网络攻击技术与网络安全防御技术 ⑤Web 漏洞原理与防御:主动/被动攻击、DDOS 攻击、CVE 漏洞复现

5、数据库基础操作(2 天)

①数据库基础 ②SQL 语言基础 ③数据库安全加固

6、Web 渗透(1 周)

①HTML、CSS 和 JavaScript 简介 ②OWASP Top10 ③Web 漏洞扫描工具 ④Web 渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

到此为止,已经耗时 1 个月左右。你已经成功成为了一名'脚本小子'。若还想接着往下探索,请参考以下进阶内容。

中级、高级
7、脚本编程学习(4 周)

在网络安全领域,是否具备编程能力是'脚本小子'和真正网络安全工程师的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的 CTF 竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力。

零基础入门的同学,建议选择脚本语言 Python/PHP/Go/Java 中的一种,对常用库进行编程学习。

搭建开发环境和选择 IDE,PHP 环境推荐 Wamp 和 XAMPP,IDE 强烈推荐 Sublime。

Python 编程学习,学习内容包含:语法、正则、文件、网络、多线程等常用库,推荐《Python 核心编程》,没必要看完。用 Python 编写漏洞的 exp,然后写一个简单的网络爬虫。

PHP 基本语法学习并书写一个简单的博客系统。熟悉 MVC 架构,并试着学习一个 PHP 框架或者 Python 框架(可选)。了解 Bootstrap 的布局或者 CSS。

结语

网络安全是一个需要持续学习的领域。掌握上述基础知识后,建议通过实战项目、CTF 比赛等方式巩固技能,并关注最新的漏洞动态和安全趋势。保持好奇心和技术热情,才能在职业道路上走得更远。

极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志」,在微信中扫描左侧二维码关注。展示文案:极客日志 zeeklog

更多推荐文章

查看全部
  • DeepSeek R1 部署至 RK3588:RKLLM 转换与 Web 访问
  • AI 辅助 FPGA 开发与 Vivado 配置实践
  • PHP 低代码权限管理实战:企业级权限系统搭建
  • 相交链表题解与详细分析
  • B 站视频 AI 总结功能教程:如何快速提取核心内容
  • 鸿蒙开发:方舟框架自适应布局能力详解
  • 浮点误差与量子叠加态:C++高精度模拟细节
  • LangChain Agent Skills 使用案例:GitHub 仓库分析

相关免费在线工具

  • 加密/解密文本

    使用加密算法(如AES、TripleDES、Rabbit或RC4)加密和解密文本明文。 在线工具,加密/解密文本在线工具,online

  • Keycode 信息

    查找任何按下的键的javascript键代码、代码、位置和修饰符。 在线工具,Keycode 信息在线工具,online

  • Escape 与 Native 编解码

    JavaScript 字符串转义/反转义;Java 风格 \uXXXX(Native2Ascii)编码与解码。 在线工具,Escape 与 Native 编解码在线工具,online

  • JavaScript / HTML 格式化

    使用 Prettier 在浏览器内格式化 JavaScript 或 HTML 片段。 在线工具,JavaScript / HTML 格式化在线工具,online

  • JavaScript 压缩与混淆

    Terser 压缩、变量名混淆,或 javascript-obfuscator 高强度混淆(体积会增大)。 在线工具,JavaScript 压缩与混淆在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • STL转体素工具使用指南
  • 大语言模型 LoRA 研究综述:原理、变体与应用
  • 网络安全学习路线与职业指南
  • 知识库问答机器人:基于 SpringAI+RAG 的完整实现
  • Seedance 2.0 重构 AIGC 工作流:语义理解与映射热更新实践
  • 二分查找实战:寻找峰值、旋转数组及缺失数字
  • RK3588 与 FPGA 的 PCIe 通信驱动开发
  • 机械控制工程与自动控制原理期末复习:核心考点与真题解析
  • 5 步解决 Llama 3.3 70B 模型输出异常问题
  • OpenAI Whisper 音频转录工具使用指南
  • Linux 入门:常用命令、软件安装与项目部署指南
  • Minecraft RCON Web 控制台远程管理指南