当前位置:首页 > 经验 >

网络安全新手入门教程(网络安全教程图解)

来源:原点资讯(www.yd166.com)时间:2022-10-28 16:03:20作者:YD166手机阅读>>

写这篇文章的初衷是很多朋友都想了解如何入门/转行网络安全,实现自己的“黑客梦”。文章的宗旨是:

1.指出一些自学的误区

2.提供客观可行的学习表

3.推荐我认为适合小白学习的资源.大佬绕道哈!

第一阶段:基础操作入门

入门的第一步是学习一些当下主流的安全工具课程并配套基础原理的书籍,一般来说这个过程在1个月左右比较合适。

第二阶段:学习基础知识

在这个阶段,你已经对网络安全有了基本的了解。如果你学完了第一步,相信你已经在理论上明白了上面是SQL注入,什么是xss攻击,对burp、msf、cs等安全工具也掌握了基础操作。这个时候最重要的就是开始打地基!

所谓的“打地基”其实就是系统化的学习计算机基础知识。而想要学习好网络安全,首先要具备5个基础知识模块:

1.操作系统

2.协议/网络

3.数据库

4.开发语言

5.常见漏洞原理

网络安全基础教程笔记

https://docs.qq.com/doc/DZVd5cGZORkR4SkVw

学习这些基础知识有什么用呢?

计算机各领域的知识水平决定你渗透水平的上限。

【1】比如:你编程水平高,那你在代码审计的时候就会比别人强,写出的漏洞利用工具就会比别人的好用;

【2】比如:你数据库知识水平高,那你在进行SQL注入攻击

的时候,你就可以写出更多更好的SQL注入语句,能绕过别人绕不过的WAF;

【3】比如:你网络水平高,那你在内网渗透的时候就可以比别人更容易了解目标的网络架构,拿到一张网络拓扑就能自己在哪个部位,拿到以一个路由器的配置文件,就知道人家做了哪些路由;

【4】再比如你操作系统玩的好,你提权就更加强,你的信息收集效率就会更加高,你就可以高效筛选出想要得到的信息

【——全网最全的网络安全学习资料包分享给爱学习的你,关注我,私信回复“资料领取”获取——】
1.网络安全多个方向学习路线
2.全网最全的CTF入门学习资料
3.一线大佬实战经验分享笔记
4.网安大厂面试题合集
5.红蓝对抗实战技术秘籍
6.网络安全基础入门、Linux、web安全、渗透测试方面视频

第三阶段:实战操作

1.挖SRC

挖SRC的目的主要是讲技能落在实处,学习网络安全最大的幻觉就是觉得自己什么都懂了,但是到了真的挖漏洞的时候却一筹莫展,而SRC是一个非常好的技能应用机会。

2.从技术分享帖(漏洞挖掘类型)学习

观看学习近十年所有0day挖掘的帖,然后搭建环境,去复现漏洞,去思考学习笔者的挖洞思维,培养自己的渗透思维

3.从b站观看一些有用的视频

b站还是有些视频对你的实战和提升技术有帮助的,也可以去b站是私聊up领取实战课件

4.靶场练习

自己搭建靶场或者去免费的靶场网站练习,有条件的话可以去购买或者报靠谱的培训机构,一般就有配套的靶场练习

第四阶段:参加CTF比赛或者HVV行动

推荐:CTF

CTF有两点:

【1】接近实战的机会。现在网络安全法很严格,不像之前大家能瞎搞

【2】题目紧跟技术前沿,而书籍很多落后了

【3】如果是大学生的话,以后对找工作也很有帮助

如果你想打CTF比赛,直接去看赛题,赛题看不懂,根据不懂的地方接着去看资料

推荐:HVV(护网)

HVV有三点:

【1】也能极大的锻炼你,提高自身的技术,最好是参加每年举行的HVV行动

【2】能认识许多圈内的大佬,扩大你的人脉

【3】HVV的工资也很高,所以参加的话也能让你赚到不少钱

【4】和CTF比赛一样如果是大学生的话,以后对找工作也很有帮助

相关网站推荐

1、FreeBuf

国内关注度最高的全球互联网安全媒体平台,爱好者们交流与分享安全技术的社区,网络安全行业门户。

2、看雪

看雪论坛是个软件安全技术交流场所,为安全技术爱好者提供一个技术交流平台和资源。

3、吾爱破解

吾爱破解论坛是致力于软件安全与病毒分析的非营利性技术论坛。

4、阿里云先知社区

一个开放型技术平台。

5、腾讯玄武安全实验室

各种CVE漏洞。

推荐书籍入门

《白帽子讲Web安全》 2012

《Web安全深度剖析》2015

《Web安全攻防 渗透测试实战指南》2018进阶

《WEB之困-现代WEB应用安全指南》 2013

《内网安全攻防渗透测试安全指南》 2020

《Metasploit渗透测试魔鬼训练营》2013

《SQL注入攻击与防御》2010

《黑客攻防技术宝典-Web实战篇(第2版)》

《日志管理与分析权威指南》

《kali Linux高级渗透测试》

《黑客社会工程学攻防演练》

《XSS跨站脚本攻击剖析与防御》

《黑客攻防实战之入门到精通》

网络安全新手入门教程,网络安全教程图解(1)

版权声明:本文为CSDN博主「IT界颜值巅峰彭于晏」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。

原文链接:https://blog.csdn.net/qq_35358965/article/details/123255995

栏目热文

网络安全入门零基础(网络安全学习0基础入门到精通)

网络安全入门零基础(网络安全学习0基础入门到精通)

si信我玲取前景很多零基础朋友开始将网络安全作为发展的大方向,的确,现如今网络安全已经成为了一个新的就业风口,不仅大学里...

2022-10-28 15:25:07查看全文 >>

网络安全教育学习(网络安全专题教育平台)

网络安全教育学习(网络安全专题教育平台)

网络安全培训内容有哪些?现在大学生工作难找,究其原因无非是学历和技能受限造成的,大环境再怎么变化,其实大家心知肚明,只要...

2022-10-28 15:39:56查看全文 >>

全网最新网络安全教程(网络安全实例教程)

全网最新网络安全教程(网络安全实例教程)

央广网长春9月6日消息(记者李文清)“网络安全为人民、网络安全靠人民”。网络与我们的生活息息相关,关系到每一个...

2022-10-28 15:27:25查看全文 >>

网络安全小技巧(网络安全的小知识口诀)

网络安全小技巧(网络安全的小知识口诀)

公民个人信息非常重要哦,如果泄露会带来很多麻烦,轻则接到骚扰电话,重则遭受财产损失,甚至威胁到人身安全!如何防止个人信息...

2022-10-28 15:17:16查看全文 >>

网络安全培训教程(零基础网络安全培训)

网络安全培训教程(零基础网络安全培训)

网络安全培训内容都是什么呢?对于大家刚开始准备学习网络安全的小伙伴来说是不太了解的,学完之后都可以做什么工作呢?今天优就...

2022-10-28 15:55:17查看全文 >>

网络安全免费教程(网络安全教程免费视频)

网络安全免费教程(网络安全教程免费视频)

在互联网技术发展如此迅速的今天,越来越多个人和企业都意识到了网络完全的重要性。小到个人的支付宝、微信、银行卡等等信息都是...

2022-10-28 15:22:58查看全文 >>

网络安全技巧(网络安全怎么入门)

网络安全技巧(网络安全怎么入门)

来源:红网时刻 □莫绍萍 陈锦辉 张娅芳 廖品红 贺诗涵梁平木版年画是国家非物质文化遗产,我们在继承梁平传统木版年画精髓...

2022-10-28 15:47:13查看全文 >>

网络安全教程图解(网络安全的方法及技巧)

网络安全教程图解(网络安全的方法及技巧)

随着网络更加普及,您上网的安全段位提升了吗?家里的孩子与网络关系紧密,他们懂得安全上网吗?您懂得如何引导孩子安全上网吗?...

2022-10-28 15:49:08查看全文 >>

网络安全技术教程视频(网络安全技术培训课程)

网络安全技术教程视频(网络安全技术培训课程)

大众网·海报新闻联合聊城市公安局东昌府分局拍摄《网络安全微课堂》系列短视频,第二期《上网安全》。,...

2022-10-28 15:42:34查看全文 >>

网络安全经验分享(网络安全十种方法)

网络安全经验分享(网络安全十种方法)

6月10日,长沙数据大讲堂暨冬奥网络安全“零事故”经验分享会举行。红网时刻新闻6月10日讯(通讯员 周霞林)网络安全和信...

2022-10-28 16:04:50查看全文 >>

文档排行