win和Linux系统经常用的命令要学习 工具 burp nmap sqlmap awvs 后台扫描工具 差不多学习这几个工具就行 然后sql注入 漏洞 xss 逻辑漏洞 解析漏洞 上传漏洞 遍历漏洞这些基础要学会 要学会手工去验证注入漏洞 xss 上传漏洞 设备漏洞也要知道 代码最后学习 先学习基础知识 等等一些常识也知道 去微信上面搜索 一些 微信公众号 渗透测试技术支持 网络安全 黑客 白帽子 等等一些微信公众号里面都有技术 有空闲时间就看看别人发的文章 明确自己要学习的技术 选择好自己的方向 其实根本没有什么 都很简单