1.基础掌握协议部分比如tcp/ip之类的
2.密码学基础(一些基础的密码学知识)
3.编程基础(学一下编程语言比如php,jsp,py等等)
4.系统基础(win和linux系统)
5.掌握owasp top 10的利用
6,.代码审计(php或者java的代码审计)
7.提权(win提权和linux提权)
8.隧道搭建(一些常见的隧道搭建方法还有一些内网穿透的工具使用)
9.横向渗透(掌握基本的横向渗透能力比如:工作组横移,域渗透等等)
10.权限维持(比如黄金白银票据之类的)
11.常见的痕迹清理方式
12.熟练的掌握cs,msf,bp,sqlmap等等工具的使用
13.学习exp和poc,渗透工具的编写(到这里就差不多算是学的差不多了)
个人对你说的话:学完了这些东西,也要去不断的去学习各种新技术。网络是不断的在变化的,一直会有新技术的出现。我们要不断的去探索,摸索才可以成为别人心中的大佬。
日后的学习可以去看看网络安全的书籍比如白帽子讲web安全,奇安信的红蓝对抗等等。去各大网安社区看看别人的文章或者分享自己的思路等等,可以去挖挖src去不断累积自己的经验。慢慢的累积你的技术一定会好起来。