-L.の博客
首页项目归档照片墙音乐说说杂谈🌳 灵境📝 草稿箱友链关于⚙️ 设置
封面

一个网络安全小白的成长日记

✏️修改此篇
2026-08-16
✨ 心情:充满干劲
# CTF
# Web安全
# 心路历程

一个网络安全小白的成长日记

"路漫漫其修远兮,吾将上下而求索。"

初识网络安全

第一次听说 CTF 是在大一的时候,那时候完全不知这是什么。后来了解到 CTF(Capture The Flag)是网络安全竞赛,就像黑客电影里的那种攻防对抗,瞬间就被吸引了。

但真正开始学的时候才发现,这行远比想象中难。Web、PWN、Reverse、Crypto、Misc... 每个方向都像一座大山,而我只是一个连 Linux 都用不熟练的小白。

跟着 ctfshow 私教课学 WEB

机缘巧合下报名了 ctfshow 的 WEB 私教课,这是我真正系统性学习 Web 安全的起点。

目前学到的内容

  • 信息泄露:目录遍历、源码泄露、备份文件下载
  • SQL 注入:联合查询、报错注入、盲注、宽字节注入
  • 文件上传:前端绕过、MIME 绕过、文件头绕过、二次渲染
  • XSS 跨站脚本:反射型、存储型、DOM 型
  • 文件包含:本地包含、远程包含、伪协议利用
  • 命令执行:管道符绕过、空格绕过、无回显利用

每节课都有靶场练习,做完一道题真的很有成就感!

遇到的困难

说实话,学习过程并不轻松:

  1. 基础知识薄弱 — 很多漏洞原理需要补 HTTP 协议、PHP 语法、数据库知识
  2. 环境配置头疼 — Burp Suite、Docker、Python 环境经常出问题
  3. 做题没思路 — 有时候一道题卡一整天,看 Writeup 才恍然大悟
  4. 容易忘 — 学过的知识如果不复习,很快就模糊了

我的学习方法

  • 📚 记笔记:每节课都整理成笔记,方便复习
  • 🏴☠️ 刷题巩固:ctfshow 的靶场刷完再刷 BUUCTF、攻防世界
  • 📝 写博客:把学到的知识整理成文章输出(就是这个博客的由来)
  • 🤝 多交流:加了一些 CTF 学习群,不懂就问

未来的目标

短期目标:

  • ✅ 把 ctfshow WEB 私教课完整跟完
  • ✅ 掌握常见的 Web 漏洞原理和利用方法
  • ✅ 参加一次线下 CTF 比赛

长期目标:

  • 🏴☠️ 拿下 OSCP 或 CISP-PTE 证书
  • 🏴☠️ 找到一份渗透测试或安全研究的工作
  • 🏴☠️ 成为能独立挖洞的安全研究员

给同样迷茫的你

如果你也是网络安全小白,我想对你说:

不要焦虑,不要和别人比进度。

每个人都是从 0 开始的,重要的是每天都在进步。

今天看懂了一个漏洞原理,明天独立做出了一道题,这就是成长。

坚持下去,时间会证明一切。

CTF 冲鸭!网络安全这条路,我选定定了! 🚩


写于 2026 年 8 月 16 日,-L. 的学习笔记

avatar

-L.

网络安全学习中,CTF备赛

2026年8月

一
二
三
四
五
六
日
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Recent Records