网络安全基本分学术类型和技术类型
学术类型重点基本上包含密码学,模型安全(大模型,联邦学习等),工控安全(嵌入式,通信等),行为监测(隐写,网络行为等偏防御内容),攻击技术(各类花哨技术)
技术类型以题目类ctf赛项分web,二进制安全(pwn和rev),crypto,杂项(包括但不小于古典密码,osint,隐写等)
web安全推荐port swigger切分入门,以及各类hack tricks细项。port swigger是最近web方向最优秀的靶场之一(适合挖洞入门)
二进制可以从pwn college入手,或者从一些二进制题目入手,这方面需要大量的经验积累(例如汇编,系统结构等)
密码需要数学积累,深厚的数学功底(
杂项看个人兴趣了,依照兴趣发掘,脑洞和osint技术居多。
ctf整体知识推荐ctf wiki,探姬姐姐的hello ctf也有不错潜力。
在此之上,渗透部分,靶场基本上htb或者try hack me,有能力可以试试众测平台挖洞赚钱(但建议先熟读网络安全法