news 2026/2/16 3:18:15

新手小白花几个月勇敢裸辞转行网络安全

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
新手小白花几个月勇敢裸辞转行网络安全

我是 25 岁转行学网络安全的。说实在,转行就是奔着挣钱去的。希望我的经历可以给想转行的朋友带来一点启发和借鉴。

先简单介绍下个人背景,三流大学毕业,物流专业,学习能力一般,没啥特别技能,反正就很普通的一个人!工作三年存款 3000,感觉生活无望,就直接决定转行。

我决定转行 IT 行业理由很简单,体面行业,不用体力劳动,办公环境大多不错,行业回报率高,做哪一行都不轻松,但是 IT 回报率可能更高。而且现今互联网趋势明显,IT 人才是通用人才,走到哪都不怕找不到工作。

我是完全小白,没基础,所以学习过程还是非常痛苦的。刚开始网上买了一些网络安全类书籍,但是没基础看起来实在是难以理解。于是网上找教程,但不成系统,起步的那段时间都怀疑自己到底能不能学成,是不是该放弃。

虽然否定自己的想法当时而出现,但真的不想一直过着低薪卖苦力没有未来的日子,内心渴望改变的声音鞭笞着我坚持。当时为了学习加了很多 IT 群,认识蛮多朋友,他们建议我学网络安全,相比 java,C++,.Net 这些 IT 语言更容易掌握,竞争小,入门简单,而且网络安全方向也非常多。听了建议,又重拾信心。

坚持了几个月,每天差不多学到凌晨一两点,一天的学习时间基本保持在 5 个小时以上,从理论到实操

辞职后开始找工作,毕竟新手,碰壁难免,但还是找到一个互联网公司的技术岗位,找工作太难了,6.5K 的薪资,双休,五险一金,加班费,餐补,住宿补贴,3-6 月调薪,年终奖,节日福利等等,办公环境是高档写字楼,当时自己非常满意,相比之前物流工作,觉得未来可期。

从靠劳力赚钱转变成靠脑力赚钱,很多人肯定会问,我是如何做到,而和我一样想转行,想学网络安全的小白肯定想知道我是如何学好这门编程语言?我也打算将自己的经验分享出来,给想就业和转行的人一些建议和学习方法吧!

1、明确学习目标

最重要的是明白学网安的目的是什么,是漏洞挖掘还是想渗透啥的,是兴趣学习还是从事工作,是想成为厉害的黑客还是网安从业者。只有明白了目的,才有学下去的动力。我当时的目标很清晰,就是为了转行找一份高薪工作。

2、制定学习计划。

在学习初期,要制定一份详细的学习计划,按照计划的内容制定相应的学习目标,可以细化到每一天的目标,然后进行每天的学习总结,规划学习。

制定学习计划首先要选择好方向。网安的应用范围非常广,在网络基础知识学完之后,如果应用方向不同,要学习的东西也会大不同。我不能说我要做渗透开发,学完网络基础知识,跑去学 kali、渗透测试等知识;也不能说我要做漏洞分析,学完网络基础知识,然后就跑去学挖漏洞、打比赛。

所以想学好网安选好方向很重要,而大部分新手对网安的方向并不了解,可能对有些分析也是看都看不懂,我的建议是找了解的人有经验的人带你,如果说你交好的朋友中有这部分人是最好的,如果没有也不用担心,去找对应的网安交流群就好,百度找一些资料学习。

学习的过程中以下几点是非常重要的:

1)做好笔记,同样的问题会遇到第二次,有个笔记容易复查;

2)善用百度,善用论坛,你现在遇到的问题,大多数前人都遇到过;

3)迷茫的时候还是坚持看,因为毕竟是小白,不懂的太多,你总要把他弄懂;

3、选好学习资料。

在互联网发达的今天,只要你想要学习,网上就不会出现找不到资料的情况,这就导致各种大神推荐的资料堆积如山,这儿看一眼,那儿瞟一眼,知识杂乱无序构不成完整的体系。所以,选资料这块就非常重要。我不建议买书,因为一来国内的书质量参差不齐,另外看书学是比较痛苦的,我个人是深有体会的。只需要看一些值得看的电子书就可以了

4、选择正确的学习方法。

学习方法对了,可以帮你少走很多弯路。这非常重要,因为如果选择了一个低效的学习方法,也许别人都已经彻底学会了

对于小白来说,有人引导会比自学要高效的多,尤其是容易坚持不下去的小伙伴。有大牛带着入门,能少走很多弯路!

5、多练多看

任何 IT 的学习都是建立在实践上面的,不练习,就像是花了半天时间去学习开枪的理论,结果根本没有机会摸枪,你觉得你打得准吗?想要学好网安一定要多去练习,没有熟练度的加成,你学的再多也只是纸上谈兵,一旦面对了真正的问题,你就会无从下手。

要多看,要善于阅读和学习其他人的优秀的案例,这样才有可能慢慢体会到网安的真正精髓所在。

要学习网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

文章来自网上,侵权请联系博主

题外话

黑客/网络安全学习路线

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

下面给大家分享一份2025最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!

一、2025最新网络安全学习路线

一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

读者福利 |CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)

我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。

L1级别:网络安全的基础入门

L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。

L2级别:网络安全的技术进阶

L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。

L3级别:网络安全的高阶提升

L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。

L4级别:网络安全的项目实战

L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题

整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。

二、技术文档和经典PDF书籍

书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)


三、网络安全视频教程

对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

四、网络安全护网行动/CTF比赛

学以致用,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。


五、网络安全工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

面试不仅是技术的较量,更需要充分的准备。

在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。

如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

**读者福利 |**CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/13 4:37:56

2026年Java高级工程师面试题总结及参考答案

身为一个7年的Java开发,我发现面试的后端都有几个相似的缺点,往往导致他们到嘴的offer悄然飞走,还是需要引以为戒,不然机会与时间都在浪费!! 1. Java核心掌握不牢 对多线程(线程池、锁机制&…

作者头像 李华
网站建设 2026/2/13 2:43:32

异物防护等级-IP67

异物防护等级(外文名:Ingress Protection Rating,侵入防护等级),又称“防水等级”“防尘等级”,是衡量机械和电子设备对固体异物、液体渗透及意外接触防护能力的国际通用标准,其等级代码由国际标…

作者头像 李华
网站建设 2026/2/15 23:36:18

(纯共享版)中国行政边界数据集

文章《科技期刊地图插图的规范绘制和常见问题》中,作者对国内期刊论文中发表的超1万幅地图进行了审读。结合相关法律法规,对其中的问题地图加以解释;绘制和修订出29幅规范地图示意图;最后还结合17幅典型错误样例进行错误问题的总结…

作者头像 李华
网站建设 2026/2/13 21:41:48

北京北广精仪双极板电阻率测试仪

北京北广精仪双极板电阻率测试仪北京北广精仪双极板电阻率测试仪 在燃料电池技术迅猛发展的当下,双极板作为核心组件之一,其电阻率直接影响电池的功率密度、能量效率及使用寿命。双极板电阻率测试仪通过精密测量技术,为材料研发、工艺优化及…

作者头像 李华
网站建设 2026/2/14 12:46:44

Fluke福禄克8558A 8508A 8588A数字万用表

电流测量 8508A电流测量功能具有独特的电流测量系统。它实现了电流输入端的电阻为虚拟零欧姆。这意味着测量仪器对电路的影响大为减小,在测量点实际上呈现为零负荷。8508A电流测量功能还具有另一个优点,使得电流测量中传统的复杂的屏蔽保护方案没有必要&…

作者头像 李华