ARTICLE DETAIL

资讯详情

深耕商务建站与企业官网运营的一线实战洞察。

计算机网络基础对网安有多重要?必学知识点清单

计算机网络基础对网安有多重要?必学知识点清单 计算机网络基础对网安有多重要必学知识点清单免责声明本文仅用于网络安全、计算机网络知识学习所有攻防相关原理仅用于靶场、授权环境学习研究。未经授权不得对任何公网资产实施抓包、扫描、中间人攻击等操作违反《网络安全法》《刑法》相关条款一切违规操作后果由行为人自行承担。前言很多零基础入坑网络安全的新手都会踩同一个大坑跳过计算机网络基础直接上手 Burp、Xray、Nmap、SQLMap以为会敲几条工具命令、复制 Payload 就算学会挖洞。学了两三个月之后大部分人都会卡在同一个瓶颈Nmap 扫描端口看不懂 SYN、RST 包分不清端口开放、关闭、被防火墙过滤三者的区别Burp 抓包只会改 HTTP 参数看不懂请求头、响应头遇到 HTTPS、代理、CDN 场景直接懵扫描器扫出来漏洞无法判断数据包从本机到服务器经过了哪些设备分不清 WAF 拦截、服务器报错、业务正常返回遇到 ARP 欺骗、DNS 劫持、SSRF、反向 Shell、SYN 洪水攻击这类漏洞只记得名词完全不理解底层原理面试的时候面试官问 TCP 三次握手、四次挥手只能背口诀一问 “为什么三次握手不能改成两次”“SYN Flood 利用哪一步” 就答不上来。这就是网络基础缺失带来的底层短板。网络安全本质就是在计算机网络这个体系上做攻防对抗。不懂网络你只会操作工具看不懂流量无法理解漏洞底层原理只能停留在 “复制粘贴 Payload” 的脚本小子阶段很难进阶到人工挖洞、内网渗透、应急响应、安全运维。计算机网络不是网安的附加选修课而是所有网安方向的地基。Web 安全、渗透测试、应急响应、等保测评、安全运维、红蓝对抗全部建立在网络协议之上。Web 安全学习 HTTP/HTTPS内网渗透学习 ARP、IP、路由、TCPDDoS、流量分析、防火墙、WAF 全部依赖网络基础。本文面向零基础网安学习者、运维转安全人员、SRC 新手完整讲解计算机网络基础在网安领域的价值梳理网安必学知识点清单区分【必须吃透】【了解即可】【无需死磕】的内容讲解每个知识点对应的网安实战场景配套学习方法、实操实验、高频面试考点同时梳理新手学习网络基础的常见误区。读完本文你会明白网络基础到底能解决哪些网安实战问题分清哪些网络知识点是刚需哪些可以暂时跳过学会使用 Wireshark 抓包验证协议不再死背课本概念打通 “数据包传输流程”看懂攻防流量理解绝大多数漏洞底层原理。本文学习建议理论搭配靶场抓包实验Wireshark 是学习网络基础最好的工具不要只看书不动手抓包。1 为什么网络基础决定了你网安学习的上限1.1 不懂网络你永远只能是脚本小子很多新手的学习模式下载 Burp、Xray、Nmap网上复制命令扫描出漏洞复制漏洞提交 SRC。一旦遇到稍微复杂的场景直接失效。举几个实战场景场景 1Nmap 扫描目标部分端口 filtered工具给出结论但是不知道为什么被过滤。懂网络的人一眼判断防火墙 / 云安全组拦截了 SYN 包不是端口关闭。场景 2Xray 被动扫描 HTTPS 网站抓不到数据包只知道是证书问题不懂 TLS 握手无法排查代理、证书、中间人原理。场景 3SSRF 漏洞只知道这个名词不理解 DNS、路由、内网 IP无法理解为什么 SSRF 可以访问内网资源。场景 4拿到反弹 Shell无法理解反向 TCP 连接不知道为什么需要监听端口遇到防火墙出站策略限制就无法排查。场景 5应急响应服务器被挖矿木马入侵需要分析流量看不懂 Wireshark 数据包无法定位木马外联 IP。工具只是封装好的数据包发送器。所有安全工具底层本质都是构造、发送、捕获、解析网络数据包。懂网络你能看懂工具在底层发送了什么包能理解工具输出结果的含义遇到 WAF、防火墙、CDN 的时候可以手工调整数据包绕过不懂网络工具一旦失效你就毫无办法。脚本小子只会调用工具看不懂底层环境一变就失效。白帽 / 安全工程师理解数据包传输能够手工构造请求分析流量定位漏洞看懂防御机制。二者最大差距就是网络基础。1.2 不同网安方向网络基础的侧重点网络安全是一个很大的领域不同方向网络基础的学习侧重点不一样不用全部深挖。Web 安全 / SRC 挖洞新手首选方向重点学习HTTP/HTTPS、TCP 基础、IP、DNS、代理、CDN、端口基础。不需要深挖复杂路由协议、BGP、OSPF。重点掌握应用层协议理解请求响应流程抓包分析 HTTP 流量。内网渗透、红蓝对抗重点TCP/IP 完整体系、ARP、子网划分、路由、网关、Windows/Linux 网络配置、内网协议NetBIOS、SMB。应急响应、安全运营、SOC重点数据包分析、TCP 会话、ICMP、DNS 流量、防火墙规则、日志和网络流量联动看懂异常外联流量。DDoS 攻防、云安全重点TCP 三次握手、IP 分片、路由、UDP 协议理解各类 DDoS 攻击原理。等保测评、安全运维重点网络拓扑、防火墙、访问控制、子网划分、安全设备工作原理。总结无论哪个方向TCP、IP、HTTP、DNS、ARP 都是公共基础必须掌握。1.3 网安学习最常见误区跳过网络基础直接上手工具误区 1网络基础是计算机专业课网安不需要学那么深会工具就行。错误。Web 漏洞本质就是 HTTP 协议的缺陷内网攻击基于二层、三层网络协议。漏洞原理脱离网络协议根本讲不通。很多新手学 XSS、CSRF、SSRF背了很久始终无法理解漏洞产生的根源就是不懂 HTTP 请求、Cookie、会话、跨域。误区 2啃《计算机网络》全书死磕考研知识点BGP、OSPF、拥塞控制全部死记硬背消耗大量时间。错误。网安学习计算机网络目标不是应付计算机考研不需要深入学习复杂路由协议、理论数学模型。我们学习网络目标是看懂数据包理解攻防流量不需要研究运营商底层路由协议。很多内容简单了解即可不用死磕。误区 3只背概念不抓包不做实验。背三次握手、四次挥手背了很久但是 Wireshark 抓包分不清 SYN、SYNACK、ACK 标记。脱离抓包的理论记忆很快遗忘实战完全不会用。正确思路以抓包为核心学习协议以攻防场景驱动学习只学网安需要用到的知识点。2 网络基础核心概念OSI 七层模型与 TCP/IP 四层模型网安重中之重分层模型是整个计算机网络的地图所有协议、数据包、攻击技术都可以放到分层模型里面理解。这是第一个必须吃透的知识点。2.1 OSI 七层模型分层详解每层对应的设备、协议、攻防场景OSI 七层模型是理论参考模型互联网实际使用 TCP/IP 四层但是七层模型用来理解分层思想非常好用。层级名称核心作用典型设备典型协议网安攻防场景7应用层给应用程序提供网络服务用户直接交互网关HTTP、HTTPS、DNS、FTP、SSH、SMTPWeb 漏洞、DNS 劫持、FTP 弱口令、SSRF、文件上传6表示层数据格式转换、加密解密、编码网关TLS/SSL、JPEGHTTPS 加密、证书中间人攻击、数据编码绕过5会话层建立、管理、断开会话连接网关RPC会话劫持维持长连接4传输层端到端传输端口寻址可靠传输四层负载均衡TCP、UDP端口扫描、SYN Flood、反弹 Shell、端口复用3网络层IP 寻址、路由、数据包转发路由器、三层交换机IP、ICMP、ARPIP 欺骗、路由劫持、ICMP 隧道、分片绕过 WAF2数据链路层MAC 寻址同一局域网内传输交换机、网卡以太网协议、ARPARP 欺骗、局域网中间人攻击、MAC 地址欺骗1物理层比特流电信号、光信号网线、光纤、网卡无协议物理层监听网线抓包重点理解数据从上到下逐层封装每一层增加自己的头部接收端从下到上逐层解封装剥离头部。2.2 TCP/IP 四层模型互联网实际使用模型OSI 七层是理论模型真实互联网使用 TCP/IP 四层模型把上面 5、6、7 层合并为应用层。应用层HTTP、HTTPS、DNS、FTP、SSH传输层TCP、UDP端口网际层网络层IP、ICMP、ARP网络接口层以太网、MAC 地址、网卡网安学习优先记忆 TCP/IP 四层模型这是 Wireshark 抓包看到数据包对应的分层。2.3 数据封装与解封装过程攻防视角理解数据包举例子浏览器访问网站发送 HTTP 请求。应用层浏览器生成 HTTP 请求数据传输层加上 TCP 头部写入源端口、目标端口网络层加上 IP 头部源 IP、目标 IP网络接口层加上以太网头部源 MAC、目标 MAC数据包经过网络传输到达服务器。服务器做解封装逐层剥离头部最后应用层拿到 HTTP 请求。攻防关键点攻击者可以修改数据包每一层头部实现 IP 欺骗、MAC 欺骗WAF、防火墙在网络层、应用层检查数据包内容匹配攻击特征抓包工具 Wireshark捕获完整数据包查看每一层头部信息。2.4 分层模型在网安实战中的意义分层思想可以帮你快速定位攻击发生在哪一层ARP 欺骗、局域网中间人攻击二层数据链路层SYN Flood、端口扫描四层传输层 TCP 协议DNS 劫持、HTTP 注入、XSS应用层防火墙、路由控制三层网络层看懂分层遇到漏洞你可以快速定位攻击发生在哪一层理解防御设备在哪个层次做防护。3 网安必学知识点清单按优先级排序分模块优先级说明⭐⭐⭐⭐⭐ 必须吃透网安所有方向通用⭐⭐⭐⭐ 重点掌握⭐⭐⭐ 了解看懂即可⭐⭐ 简单了解⭐ 暂时不用深挖。3.1 基础网络概念IP 地址、MAC 地址、子网划分、CIDR、网关、路由 ⭐⭐⭐⭐⭐3.1.1 MAC 地址MAC 地址是网卡硬件地址48 位十六进制局域网内通信使用 MAC 地址只在同一个广播域生效跨网段通信 MAC 会变化。网安考点ARP 欺骗修改 ARP 缓存伪造 MAC同一局域网内中间人攻击依赖 MAC 地址。3.1.2 IPv4 地址32 位点分十进制分为网络位 主机位。分为 A/B/C/D/E 五类地址。重点掌握私有内网 IP 段内网渗透高频考点10.0.0.0 ~ 10.255.255.255172.16.0.0 ~172.31.255.255192.168.0.0 ~192.168.255.255公网 IP互联网路由可达内网 IP公网不可路由NAT 技术实现内网主机访问互联网。SSRF 漏洞读取内网资源就是利用内网 IP 段。3.1.3 子网划分、CIDR无类别域间路由CIDR 写法192.168.1.0/24/ 后面数字代表子网掩码中 1 的个数。需要掌握根据 IP 和掩码计算网络地址、广播地址、可用主机数量。网安实战场景内网渗透拿到一台机器之后判断同网段资产资产测绘批量识别网段防火墙访问控制策略。不用精通复杂超网合并基础子网计算能手算即可。3.1.4 网关与路由网关就是一个网段的出口内网主机访问外网数据包发送给网关。路由数据包从源 IP 到目标 IP选择传输路径。核心一句话同网段通信使用 MAC 地址跨网段通信交给网关依靠 IP 路由转发。很多新手分不清 ARP 什么时候生效记住这个规则目标 IP 和本机 IP 在同一网段ARP 获取目标 MAC跨网段ARP 获取网关 MAC。3.1.5 NAT 网络地址转换家庭路由器、企业内网都使用 NAT。内网主机共享公网 IP 访问互联网。类型源 NATSNAT、目的 NATDNAT端口映射。网安场景内网穿透、端口映射、反弹 Shell、云服务器安全组、容器网络。3.2 传输层TCP 协议重中之重、UDP 协议 ⭐⭐⭐⭐⭐传输层核心就是端口端口是区分同一台机器上不同应用程序。端口范围0~65535。1-1023 是知名端口。3.2.1 TCP 协议面向连接、可靠传输TCP 头部标记位SYN、ACK、FIN、RST、PSH、URGWireshark 抓包会直接看到标记。TCP 三次握手客户端发送 SYN 包请求建立连接序列号 seqx服务器收到 SYN返回 SYNACKseqyackx1客户端发送 ACKacky1连接建立可以传输数据网安考点Nmap 的 SYN 半连接扫描只发送 SYN收到 SYNACK 之后直接 RST 断开不完成三次握手SYN Flood 攻击大量发送 SYN 包不回复 ACK服务器保存大量半连接耗尽服务器资源拒绝服务。TCP 四次挥手断开连接双向关闭客户端发送 FIN告知服务器不再发送数据服务器 ACK 确认此时服务器还可以继续发送剩余数据服务器数据发送完毕发送 FIN客户端 ACK 确认连接关闭面试高频问题为什么握手三次挥手四次简单理解握手双方同步序列号一次双向确认挥手是双向独立关闭客户端不再发数据服务器可能还有数据没发完所以需要四次。3.2.2 UDP 协议无连接、不可靠传输UDP 不需要建立连接直接发包开销小不保证送达没有重传。常用协议DNS、DHCP、流媒体。网安场景UDP Flood DDoS 攻击DNS 查询默认 UDP53 端口。3.3 网络层IP 协议、ICMP 协议、ARP 协议 ⭐⭐⭐⭐⭐3.3.1 IP 协议IP 负责寻址、路由、数据包分片。IP 头部有源 IP、目标 IP。IP 分片数据包过大超过 MTU 最大传输单元拆分成多个分片传输目标主机重组。网安考点分片绕过 WAF 检测WAF 只检查第一个分片后续分片不检测可用来绕过特征检测。3.3.2 ICMP 协议网络控制报文协议ICMP 属于网络层用来传递网络错误、探测信息。最常见ping 命令使用 ICMP Echo 请求与应答。报文类型Type 8Echo Requestping 请求Type 0Echo Replyping 回复Type3目标不可达端口不可达、主机不可达网安场景ping 扫描主机存活ICMP 隧道把恶意流量封装在 ICMP 数据包绕过防火墙出站策略。很多防火墙禁止外部 ICMP 入站禁止 ping。3.3.3 ARP 协议 地址解析协议ARP 作用同一局域网通过 IP 地址查询 MAC 地址。发送 ARP 广播请求目标主机单播回复 ARP 响应。ARP 缓存本机保存 IP-MAC 映射表有老化时间。安全缺陷ARP 协议没有身份认证主机无条件接收 ARP 响应包哪怕没有发送 ARP 请求免费 ARP。攻击原理ARP 欺骗ARP 缓存投毒伪造 ARP 响应修改局域网主机 ARP 缓存把网关 IP 映射到攻击者 MAC实现局域网中间人攻击监听同网段所有流量。3.4 应用层核心协议Web 安全核心HTTP、HTTPS、DNS ⭐⭐⭐⭐⭐Web 安全本质就是学习 HTTP 协议这是 SRC 挖洞、Web 渗透最核心的协议。3.4.1 HTTP 协议HTTP 是明文协议基于 TCP80 端口无状态协议。请求结构请求行、请求头、空行、请求体。响应结构状态行、响应头、空行、响应体。HTTP 请求方法必须掌握GET获取资源POST提交数据PUT 上传DELETE 删除HEAD 获取响应头OPTIONS 探测允许方法。漏洞相关PUT 方法开启可能造成文件上传漏洞OPTIONS 探测跨域 CORS 配置。HTTP 状态码2xx 成功3xx 重定向4xx 客户端错误5xx 服务器错误。重点200301302304400401 未授权403 禁止访问404 不存在500 服务器内部错误。高频请求头、响应头Cookie、User-Agent、Referer、Host、Content-Type、X-Forwarded-For、Origin、Authorization、Set-Cookie、Server、X-Powered-By、CSP、X-XSS-Protection。漏洞关联Cookie 和会话、CSRF 依赖 CookieX-Forwarded-For 伪造客户端 IPCSP 防御 XSS。HTTP 无状态服务器不记住客户端身份依靠 Cookie、Session 维持会话这是 CSRF 漏洞产生基础。3.4.2 HTTPSHTTPTLS443 端口HTTPS 不是新协议HTTP 流量经过 TLS 加密传输。TLS 握手流程客户端发起握手协商加密套件服务器下发证书验证证书合法性协商对称密钥之后 HTTP 内容全部加密。网安考点中间人攻击劫持流量替换证书如果客户端信任伪造证书就可以解密 HTTPS 流量Xray、Burp 抓取 HTTPS 流量原理安装根证书充当中间人解密流量证书校验证书过期、域名不匹配、根证书不受信任都会报错。3.4.3 DNS 域名系统作用域名解析为 IPUDP53 端口递归查询、迭代查询。域名解析完整流程浏览器缓存 → hosts 文件 → 本地 DNS 服务器 → 根域名服务器 → 顶级域服务器 → 权威域名服务器。网安漏洞DNS 劫持、DNS 缓存投毒、域传送漏洞AXFR、DNS 重绑定SSRF 经常结合 DNS 做攻击。3.5 其他常用应用层协议FTP、SSH、Telnet、SMTP ⭐⭐⭐⭐FTP21 端口文件传输明文传输账号密码存在弱口令漏洞SSH22 端口加密远程登录替代 TelnetTelnet23 端口明文远程登录不安全SMTP邮件发送25 端口邮件伪造。内网渗透、资产测绘的时候经常遇到这些服务。3.6 端口概念、常用端口清单端口扫描原理 ⭐⭐⭐⭐⭐端口操作系统用来区分不同应用程序的编号TCP 和 UDP 端口相互独立。常用必背端口清单网安高频端口协议服务安全风险80TCPHTTPWeb 漏洞443TCPHTTPSWeb 漏洞22TCPSSH弱口令、暴力破解21TCPFTP弱口令、文件读取3389TCPRDP Windows 远程桌面暴力破解3306TCPMysql 数据库弱口令未授权访问6379TCPRedis未授权访问、RCE11211TCPMemcached未授权访问53UDP/TCPDNSDNS 攻击端口扫描原理向目标 IP 的端口发送 TCP/UDP 数据包根据返回包判断端口状态。Nmap 扫描端口四种状态open 开放、closed 关闭、filtered 被防火墙过滤、unfiltered 未过滤。3.7 网络设备交换机、路由器、防火墙、WAF、代理、CDN ⭐⭐⭐⭐交换机二层工作在数据链路层基于 MAC 转发同一局域网路由器三层基于 IP 地址转发跨网段通信防火墙基于 IP、端口、协议做访问控制拦截 IP、端口网络层 / 传输层防御WAF Web 应用防火墙工作在应用层检测 HTTP 请求内容拦截 SQL 注入、XSS 等 Web 攻击WAF 只能检测 HTTP 内容无法拦截 SYN Flood代理正向代理客户端代理Xray/Burp反向代理Nginx服务器侧CDN内容分发网络源站隐藏 IP直接扫描域名拿到的 IP 是 CDN 节点无法直接扫源站。网安实战高频坑目标开启 CDN直接扫描域名 IP扫描的是 CDN 节点不是真实源站。3.8 抓包工具 Wireshark 基础流量分析入门 ⭐⭐⭐⭐⭐Wireshark 是网安学习网络基础最好的工具抓包分析数据包验证协议。必学基础选择网卡捕获数据包过滤语法ip、tcp、udp、http、dns识别 TCP 标记 SYN、ACK、RST、FIN查看 HTTP 请求、响应包追踪 TCP 流查看完整会话。实验建议打开 Wireshark抓包访问网站观察 TCP 三次握手、HTTP 请求全过程不要死背理论。4 每个知识点对应的网安攻防原理打通理论与实战很多同学学网络理论和实战完全割裂学完协议不知道在漏洞里面怎么用。下面把网络知识点和攻防漏洞一一对应。4.1 TCP 协议与 SYN Flood、端口扫描、反向 ShellNmap SYN 扫描原理发送 SYN 包收到 SYNACK 判定端口开放直接发送 RST 断开不完成三次握手不会在目标服务器产生完整 TCP 连接日志又叫半连接扫描。SYN Flood攻击者发送大量 SYN 数据包源 IP 伪造服务器回复 SYNACK但是永远收不到 ACK。服务器维持大量半连接队列耗尽内存无法处理正常用户请求属于 DDoS 攻击。反弹 Shell在靶机上开启 TCP 客户端主动向外连接攻击者监听的端口建立 TCP 连接传输命令输出。防火墙通常对出站流量限制宽松所以反弹 Shell 经常比正向连接更容易成功。本质就是 TCP 客户端与服务端建立连接。4.2 ARP 协议与 ARP 欺骗、中间人攻击ARP 协议没有认证机制攻击者在局域网发送伪造 ARP 响应修改目标主机 ARP 缓存把网关 IP 绑定攻击者 MAC 地址。所有主机上网流量全部经过攻击者主机攻击者可以抓包窃取 HTTP 明文账号密码修改流量内容。注意ARP 欺骗只能在同一个广播域同一局域网生效跨网段无效。4.3 ICMP 协议与 Ping、ICMP 隧道ping 基于 ICMP很多运维人员会关闭服务器 ICMP 响应无法 ping 通不代表服务器端口不开放。很多新手踩坑ping 不通就认为服务器下线实际只是禁 ping80/443 端口正常开放。ICMP 隧道把恶意流量封装在 ICMP 数据包很多防火墙允许 ICMP 出站从而绕过防火墙传输数据、反弹 Shell。4.4 HTTP 协议与 Web 漏洞XSS、CSRF、SSRF、文件上传CSRF 跨站请求伪造利用浏览器 Cookie 自动携带的特性在用户已登录状态诱导访问恶意页面自动发起请求。底层就是 HTTP Cookie 与会话机制。不懂 Cookie、HTTP 无状态永远无法理解 CSRF。XSS 跨站脚本HTTP 响应中返回可控用户输入浏览器解析 HTML 执行 JS。理解 HTTP 响应体、HTML 渲染才能理解 XSS。SSRF 服务端请求伪造服务器端发起 HTTP 请求访问内网 IP利用内网路由访问内网资产。底层依赖 IP、路由、DNS 知识。文件上传漏洞HTTP POST 请求 multipart/form-data 请求体上传文件。4.5 HTTPS、TLS、证书中间人攻击原理HTTPS 加密传输正常中间人无法直接读取内容。只有攻击者安装了可信根证书充当中间人和客户端 TLS 握手同时和服务器 TLS 握手双向解密流量。Burp、Xray 抓取 HTTPS 流量原理完全就是 TLS 中间人需要导入根证书。如果证书不被信任浏览器直接告警。4.6 DNS 协议DNS 劫持、DNS 缓存投毒、域传送漏洞DNS 缓存投毒污染 DNS 服务器缓存域名解析到攻击者 IP。域传送漏洞DNS 服务器配置错误允许 AXFR 域传送一次性获取该域名全部子域名资产收集常用手法。DNS 重绑定利用 DNS 解析在不同时间返回不同 IP绕过浏览器同源策略常配合 SSRF 攻击。4.7 子网、路由知识在内网渗透中的作用拿到内网一台机器权限之后第一步就是查看本机 IP、子网掩码、网关判断网段扫描同网段存活主机。理解私有 IP 段才能看懂 SSRF 访问内网资产理解路由才能判断内网跨网段访问是否可行。5 实操实验清单零基础可做的网络基础靶场实验网络基础不能只看书下面是低成本实验清单虚拟机即可完成不需要公网服务器。Wireshark 抓包实验抓包浏览器访问网站观察 TCP 三次握手、HTTP 请求响应追踪 TCP 流。ping 实验Wireshark 抓 ICMP 数据包观察 Echo Request、Echo Reply。ARP 实验查看本机 ARP 缓存arp -a理解 ARP 广播。ARP 欺骗实验仅在本地虚拟机局域网做Nmap 端口扫描实验扫描本地靶机观察 SYN 扫描数据包理解 open/filtered/closed 状态。HTTP 协议实验Burp 抓包修改请求头、Cookie观察服务器响应。DNS 实验nslookup/dig查看域名解析全过程抓包 DNS 请求。重要提醒所有抓包、扫描、ARP 欺骗实验仅限本地虚拟机靶场环境禁止对公网 IP 执行。6 知识点分级哪些必须吃透哪些了解即可哪些暂时不学⭐⭐⭐⭐⭐ 必须吃透优先学习网安核心OSI 七层 / TCPIP 四层模型、数据封装解封装IP、MAC、子网、网关、路由TCP 三次握手四次挥手TCP 标记位UDPARPICMPHTTP 完整协议、请求头响应头、状态码HTTPS/TLS 基础DNS 基础常用端口Wireshark 基础抓包过滤Nmap 扫描原理NAT。⭐⭐⭐⭐ 重点掌握资产测绘、内网渗透常用FTP、SSH、Telnet 协议交换机路由器基础防火墙、WAF、CDN、代理原理CIDR 计算主机存活扫描原理。⭐⭐⭐ 了解看懂概念即可不用深挖IPv6 基础DHCP 协议SMTP 邮件协议HTTP2、HTTP3四层负载均衡、七层负载均衡。⭐⭐ 简单了解有概念就行BGP、OSPF 动态路由协议拥塞控制、滑动窗口TCP 保活网络 QoS。⭐ 暂时不学网安入门阶段完全不需要运营商骨干网原理、ATM、帧中继等老旧协议。很多新手花大量时间啃滑动窗口、拥塞控制对 Web 挖洞几乎没有帮助浪费大量时间入门阶段简单了解即可不需要深入。7 新手学习网络基础的踩坑指南避坑坑 1死啃厚厚的《计算机网络》教材全部知识点从头到尾学习谢希仁的《计算机网络》是经典教材但是全书面向计算机专业学生很多内容网安入门不需要。如果从头到尾精读周期很长很容易放弃。✅正确做法按需学习优先学上面⭐⭐⭐⭐⭐的知识点遇到不懂的概念再翻书以抓包实验为主。坑 2只背名词不抓包不看真实数据包背三次握手背得滚瓜烂熟打开 Wireshark分不清 SYN 包。纸上谈兵一旦到实战抓包、漏洞分析就看不懂。✅正确做法每学一个协议立刻打开 Wireshark 抓包验证。坑 3混淆 WAF 和防火墙很多新手分不清防火墙和 WAF。防火墙在网络层拦截 IP、端口WAF 是应用层解析 HTTP 请求检测注入 XSS。防火墙拦不住 Web 注入WAF 无法防御 SYN 洪水。坑 4认为 ping 不通 服务器下线很多服务器禁 ping拦截 ICMP但是 80、443 端口正常开放Web 服务正常。ping 仅用来探测 ICMP不能判断端口状态。坑 5CDN 目标直接把域名解析 IP 当成源站 IP域名返回的 IP 是 CDN 节点不是网站真实源站扫描 CDN 节点无法打到源站无法发现源站漏洞。资产收集的时候需要区分 CDN。坑 6混淆正向代理、反向代理Burp、Xray 属于正向代理为客户端服务Nginx、CDN 属于反向代理部署在服务器端代理后端服务器。8 网络基础高频面试题网安岗位面试常考面试网安岗位计算机网络基础是必考题整理高频问题OSI 七层和 TCP/IP 四层模型分别是什么每层作用TCP 三次握手流程为什么不能两次握手四次挥手为什么四次TCP 和 UDP 区别适用场景ARP 协议作用ARP 欺骗原理ping 命令基于什么协议ping 不通代表主机不存在吗HTTP 和 HTTPS 区别HTTPS 的 TLS 握手流程HTTP 常见状态码Cookie 和 Session 区别私有内网 IP 段有哪些Nmap SYN 扫描原理端口 open/closed/filtered 含义WAF 和防火墙的区别CDN 原理CDN 隐藏源站 IP 原理什么是 NATSNAT 与 DNAT同一网段和跨网段通信ARP 和网关分别如何工作9 学习资源推荐适合网安方向拒绝纯计算机考研教材书籍《计算机网络》谢希仁当做工具书按需查阅不用通读全书《HTTP 权威指南》HTTP 部分精读其余跳过《Wireshark 网络分析实战》。工具Wireshark、Nmap虚拟机搭建靶场DVWA、Pikachu。在线实验抓包实验自己本地虚拟机成本最低。不推荐直接啃运营商数通、CCNA 全套课程CCNA 偏向网络工程大量路由交换内容网安入门不需要。10 网络基础学习路线规划融入完整网安学习体系网络基础不是单独学完再学漏洞而是穿插学习。阶段 11~2 周零基础入门优先吃透⭐⭐⭐⭐⭐核心知识点搭配 Wireshark 抓包实验掌握 HTTP 协议看懂 HTTP 请求响应。目标看懂数据包理解 TCP/IP 基础看懂 Burp 抓包内容理解端口扫描原理。阶段 2学习 Web 安全阶段学习 XSS、CSRF、SSRF、文件上传等漏洞的时候回头复习 HTTP、DNS、IP 路由知识理解漏洞底层网络原理。学习 Xray、Burp 等工具理解代理、HTTPS 证书原理。阶段 3内网渗透阶段深入学习 ARP、子网划分、路由、NAT、内网协议理解局域网攻击内网资产探测。学习顺序建议网络基础 → HTTP 协议 → Web 漏洞 → 工具使用 → 内网网络协议 → 内网渗透。不要反过来直接上手工具基础缺失后期会出现巨大瓶颈。11 总结计算机网络基础不是网安的锦上添花而是地基。没有网络基础你只能停留在调用工具、复制 Payload 的阶段遇到 WAF、CDN、HTTPS、内网场景就束手无策看懂网络协议你才能理解漏洞底层原理手工构造数据包分析流量看懂工具输出结果从脚本小子进阶为真正的安全工程师。但是网安学习计算机网络不要像计算机专业学生一样全盘学习。我们的目标不是做网络工程师不需要死磕复杂动态路由、拥塞控制。学习原则攻防场景驱动抓包优先只学习网安实战高频用到的知识点。核心必学清单再简单总结一遍分层模型、IP/MAC、子网网关、TCP三次握手四次挥手、UDP、ARP、ICMP、HTTP/HTTPS、DNS、常用端口、Wireshark 流量分析、防火墙 / WAF/CDN/ 代理原理。零基础入门网安优先把上面这些知识点吃透配合抓包实验打好底层基础。之后学习 Web 漏洞、SRC 挖洞、渗透测试学习效率会成倍提升少走大量弯路。最后重申法律底线所有抓包、扫描、ARP 欺骗等网络实验只能在自己完全拥有授权的本地靶场虚拟机环境执行。未经授权对互联网、企业资产进行扫描、抓包、中间人攻击属于违法行为。以上就是今天的分享觉得有帮助记得点赞收藏以上所说到的漏洞扫描工具都整理成压缩包了朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】同时还为准备学习网络安全黑客或者正在学习整理了一套360独家内部资料包含以下内容如有需要也可文末获取①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表
PREV
查看更多资讯
NEXT
返回资讯列表