筆者本人 17 年就讀于一所普通的本科學(xué)校,20 年 6 月在三年經(jīng)驗(yàn)的時(shí)候順利通過校招實(shí)習(xí)面試進(jìn)入大廠,現(xiàn)就職于某大廠安全聯(lián)合實(shí)驗(yàn)室。
我為啥說自學(xué)黑客,一般人我還是勸你算了吧!因?yàn)槲揖褪悄莻€(gè)不一般的人。
首先我談下對(duì)黑客&網(wǎng)絡(luò)安全的認(rèn)知,其實(shí)最重要的是興趣熱愛,不同于網(wǎng)絡(luò)安全工程師,他們大都是培訓(xùn)機(jī)構(gòu)培訓(xùn)出來的,具備的基本都是防御和白帽子技能,他們絕大多數(shù)的人看的是工資,他們是為了就業(yè)而學(xué)習(xí),為了走捷徑才去參加培訓(xùn)。
而我進(jìn)大廠主要是靠自學(xué)內(nèi)推進(jìn)來是,當(dāng)時(shí)我才20歲,基于對(duì)黑客的熱愛,我每次工作做完了,就天天抱著本書看,甚至不會(huì)計(jì)較和主動(dòng)研究各個(gè)技術(shù)和包攬一些任務(wù)(和大多數(shù)躺平族不一樣),可能還是覺得自己不足,我又把tcp/ip協(xié)議大全,路由交換°這些基礎(chǔ)啃了一遍,c++都學(xué)了一陣子。
基于自己的學(xué)校出身,我身上也不可避免存在一些自卑心理,老覺得自己是野路子出來,想游擊隊(duì)變正規(guī)軍系統(tǒng)的梳理。我近個(gè)月還在看php(對(duì)就是那個(gè)最好的編程語(yǔ)言)、后續(xù)我也打算在看http權(quán)威指南。工作之余還把幾個(gè)廠家的設(shè)備也主動(dòng)請(qǐng)纓的摸熟了,可能我身上的這些“匠心”的精神。這就是我不一般的表現(xiàn)吧!
如何自學(xué)黑客&網(wǎng)絡(luò)安全
黑客零基礎(chǔ)入門學(xué)習(xí)路線&規(guī)劃
初級(jí)黑客
1、網(wǎng)絡(luò)安全理論知識(shí)(2天)
①了解行業(yè)相關(guān)背景,前景,確定發(fā)展方向。
②學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)法律法規(guī)。
③網(wǎng)絡(luò)安全運(yùn)營(yíng)的概念。
④等保簡(jiǎn)介、等保規(guī)定、流程和規(guī)范。(非常重要)
2、滲透測(cè)試基礎(chǔ)(一周)
①滲透測(cè)試的流程、分類、標(biāo)準(zhǔn)
②信息收集技術(shù):主動(dòng)/被動(dòng)信息搜集、Nmap工具、Google Hacking
③漏洞掃描、漏洞利用、原理,利用方法、工具(MSF)、繞過IDS和反病毒偵察
④主機(jī)攻防演練:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系統(tǒng)基礎(chǔ)(一周)
①Windows系統(tǒng)常見功能和命令
②Kali Linux系統(tǒng)常見功能和命令
③操作系統(tǒng)安全(系統(tǒng)入侵排查/系統(tǒng)加固基礎(chǔ))
4、計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)(一周)
①計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)、協(xié)議和架構(gòu)
②網(wǎng)絡(luò)通信原理、OSI模型、數(shù)據(jù)轉(zhuǎn)發(fā)流程
③常見協(xié)議解析(HTTP、TCP/IP、ARP等)
④網(wǎng)絡(luò)攻擊技術(shù)與網(wǎng)絡(luò)安全防御技術(shù)
⑤Web漏洞原理與防御:主動(dòng)/被動(dòng)攻擊、DDOS攻擊、CVE漏洞復(fù)現(xiàn)
5、數(shù)據(jù)庫(kù)基礎(chǔ)操作(2天)
①數(shù)據(jù)庫(kù)基礎(chǔ)
②SQL語(yǔ)言基礎(chǔ)
③數(shù)據(jù)庫(kù)安全加固
6、Web滲透(1周)
①HTML、CSS和JavaScript簡(jiǎn)介
②OWASP Top10
③Web漏洞掃描工具
④Web滲透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏掃等)
?
恭喜你,如果學(xué)到這里,你基本可以從事一份網(wǎng)絡(luò)安全相關(guān)的工作,比如滲透測(cè)試、Web 滲透、安全服務(wù)、安全分析等崗位;如果等保模塊學(xué)的好,還可以從事等保工程師。薪資區(qū)間6k-15k
到此為止,大概1個(gè)月的時(shí)間。你已經(jīng)成為了一名“腳本小子”。那么你還想往下探索嗎?
如果你想要入坑黑客&網(wǎng)絡(luò)安全,筆者給大家準(zhǔn)備了一份:282G全網(wǎng)最全的網(wǎng)絡(luò)安全資料包評(píng)論區(qū)留言即可領(lǐng)?。?/strong>
7、腳本編程(初級(jí)/中級(jí)/高級(jí))
在網(wǎng)絡(luò)安全領(lǐng)域。是否具備編程能力是“腳本小子”和真正黑客的本質(zhì)區(qū)別。在實(shí)際的滲透測(cè)試過程中,面對(duì)復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,當(dāng)常用工具不能滿足實(shí)際需求的時(shí)候,往往需要對(duì)現(xiàn)有工具進(jìn)行擴(kuò)展,或者編寫符合我們要求的工具、自動(dòng)化腳本,這個(gè)時(shí)候就需要具備一定的編程能力。在分秒必爭(zhēng)的CTF競(jìng)賽中,想要高效地使用自制的腳本工具來實(shí)現(xiàn)各種目的,更是需要擁有編程能力.
如果你零基礎(chǔ)入門,筆者建議選擇腳本語(yǔ)言Python/PHP/Go/Java中的一種,對(duì)常用庫(kù)進(jìn)行編程學(xué)習(xí);搭建開發(fā)環(huán)境和選擇IDE,PHP環(huán)境推薦Wamp和XAMPP, IDE強(qiáng)烈推薦Sublime;·Python編程學(xué)習(xí),學(xué)習(xí)內(nèi)容包含:語(yǔ)法、正則、文件、 網(wǎng)絡(luò)、多線程等常用庫(kù),推薦《Python核心編程》,不要看完;·用Python編寫漏洞的exp,然后寫一個(gè)簡(jiǎn)單的網(wǎng)絡(luò)爬蟲;·PHP基本語(yǔ)法學(xué)習(xí)并書寫一個(gè)簡(jiǎn)單的博客系統(tǒng);熟悉MVC架構(gòu),并試著學(xué)習(xí)一個(gè)PHP框架或者Python框架 (可選);·了解Bootstrap的布局或者CSS。
8、超級(jí)黑客
這部分內(nèi)容對(duì)零基礎(chǔ)的同學(xué)來說還比較遙遠(yuǎn),就不展開細(xì)說了,附上學(xué)習(xí)路線。
如圖片過大被平臺(tái)壓縮導(dǎo)致看不清的話,評(píng)論區(qū)點(diǎn)贊和評(píng)論區(qū)留言獲取吧。我都會(huì)回復(fù)的
視頻配套資料&國(guó)內(nèi)外網(wǎng)安書籍、文檔&工具
當(dāng)然除了有配套的視頻,同時(shí)也為大家整理了各種文檔和書籍資料&工具,并且已經(jīng)幫大家分好類
一些筆者自己買的、其他平臺(tái)白嫖不到的視頻教程。
如果你想要入坑黑客&網(wǎng)絡(luò)安全,筆者給大家準(zhǔn)備了一份:282G全網(wǎng)最全的網(wǎng)絡(luò)安全資料包免費(fèi)領(lǐng)??!評(píng)論區(qū)評(píng)論或者直接關(guān)注我會(huì)自動(dòng)發(fā)送哦
結(jié)語(yǔ)
網(wǎng)絡(luò)安全產(chǎn)業(yè)就像一個(gè)江湖,各色人等聚集。相對(duì)于歐美國(guó)家基礎(chǔ)扎實(shí)(懂加密、會(huì)防護(hù)、能挖洞、擅工程)的眾多名門正派,我國(guó)的人才更多的屬于旁門左道(很多白帽子可能會(huì)不服氣),因此在未來的人才培養(yǎng)和建設(shè)上,需要調(diào)整結(jié)構(gòu),鼓勵(lì)更多的人去做“正向”的、結(jié)合“業(yè)務(wù)”與“數(shù)據(jù)”、“自動(dòng)化”的“體系、建設(shè)”,才能解人才之渴,真正的為社會(huì)全面互聯(lián)網(wǎng)化提供安全保障。文章來源:http://www.zghlxwxcb.cn/news/detail-477238.html
特別聲明:
此教程為純技術(shù)分享!本教程的目的決不是為那些懷有不良動(dòng)機(jī)的人提供及技術(shù)支持!也不承擔(dān)因?yàn)榧夹g(shù)被濫用所產(chǎn)生的連帶責(zé)任!本教程的目的在于最大限度地喚醒大家對(duì)網(wǎng)絡(luò)安全的重視,并采取相應(yīng)的安全措施,從而減少由網(wǎng)絡(luò)安全而帶來的經(jīng)濟(jì)損失。?。?!文章來源地址http://www.zghlxwxcb.cn/news/detail-477238.html
到了這里,關(guān)于一般人不要輕易去自學(xué)網(wǎng)絡(luò)安全(黑客)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!