1. 打底层:计算机基础+TCP/IP/HTTP网络基础,会ping/ipconfig等基础命令;
2. 练系统:Linux(核心)+Windows基础,虚拟机实操命令、权限、简单服务部署;
3. 懂安全:掌握漏洞/风险/最小权限等概念,了解OWASP Top10常见Web漏洞;
4. 做实操:学Nmap/Burp等入门工具,练DVWA等免费靶场;
5. 定方向:优先深耕Web安全或运维基线检查,边学边练,方向有渗透测试、安全服务、二进制、样本分析等等。
可以去补天、漏洞盒子等src网站上找项目进行练习实战。