Appearance
网络安全是保障信息系统安全性的关键领域,涉及防御、检测和应急响应等多个方面。
计算机基础
必修
计算机网络
必修
OSI 七层模型、TCP/IP 协议栈、三次握手 / 四次挥手
操作系统原理
必修
进程与线程、内存管理、文件系统、权限模型
Linux 基础
必修
常用命令、用户与权限、网络配置、服务管理
Python 基础
必修
Socket 编程、网络请求、数据包处理(Scapy)
C 语言基础
选修
指针与内存管理(二进制漏洞分析必备)
数据库基础
选修
SQL 语句(SQL 注入分析需要)
Web 安全核心
必修
HTTP / HTTPS 协议
必修
请求方法、状态码、Cookie / Session、TLS 握手
XSS(跨站脚本)
必修
反射型 / 存储型 / DOM 型、CSP 防御
CSRF(跨站请求伪造)
必修
Token 验证、SameSite Cookie
SQL 注入
必修
联合查询 / 报错 / 布尔盲注 / 时间盲注、预编译防御
SSRF(服务端请求伪造)
必修
内网探测、协议利用、URL 白名单防御
文件上传漏洞
必修
绕过检测、WebShell 上传、文件类型校验
RCE(远程代码执行)
选修
命令注入、反序列化漏洞
JWT 安全
选修
JWT 伪造、算法混淆、密钥泄露
渗透测试实战
必修
Kali Linux 环境搭建
必修
工具集使用、网络扫描、漏洞扫描
信息收集
必修
子域名枚举(Sublist3r)、端口扫描(Nmap)、指纹识别
Burp Suite
必修
代理抓包、Repeater / Intruder、插件扩展
Metasploit Framework
必修
漏洞利用模块、Payload 生成、Meterpreter
漏洞扫描工具
必修
AWVS / Nessus / OpenVAS 扫描与报告解读
社会工程学
选修
钓鱼邮件、诱导攻击、社工工具(SET)
内网渗透
选修
横向移动、提权、隧道(frp / ngrok)、域渗透
安全开发与代码审计
必修
安全编码规范
必修
输入校验、输出编码、最小权限原则
Java / Python Web 安全审计
必修
常见漏洞模式、代码审计工具(Fortify / SonarQube)
SDL(安全开发生命周期)
必修
威胁建模、安全需求、安全测试
逆向分析
选修
IDA Pro / Ghidra 反编译、调试器(x64dbg / OllyDbg)
二进制漏洞
选修
缓冲区溢出、ROP、格式化字符串
安全运维与防护
必修
防火墙与 WAF
必修
iptables / nftables 规则、ModSecurity 规则编写
IDS / IPS
必修
Snort / Suricata 入侵检测规则、告警分析
日志分析与 SIEM
必修
ELK 日志平台、Splunk 查询、异常检测
基线检查与加固
必修
系统基线、数据库加固、中间件安全配置
零信任架构
选修
身份认证、设备信任、最小权限访问
云安全
选修
安全组配置、IAM 策略、容器安全(Trivy / Falco)
应急响应与取证
选修
应急响应流程
选修
事件分类、遏制、根因分析、恢复、复盘
数字取证
选修
内存取证(Volatility)、磁盘取证(FTK Imager)
恶意代码分析
选修
静态分析(PE 结构、YARA)、动态分析(沙箱 Cuckoo)
安全合规
选修
等保 2.0 / GDPR / ISO 27001 合规要求
认证与持续学习
选修
CISSP
选修
安全与风险管理、资产安全、安全架构
OSCP / PNPT
选修
实战渗透测试认证
CTF 竞赛
选修
Bugku / XCTF / Hack The Box / TryHackMe