有很多想要轉(zhuǎn)行網(wǎng)絡(luò)安全或者選擇網(wǎng)絡(luò)安全專業(yè)的人在進(jìn)行決定之前一定會(huì)有的問(wèn)題:
什么樣的人適合學(xué)習(xí)網(wǎng)絡(luò)安全?我適不適合學(xué)習(xí)網(wǎng)絡(luò)安全?
當(dāng)然,產(chǎn)生這樣的疑惑并不奇怪,畢竟網(wǎng)絡(luò)安全這個(gè)專業(yè)在2017年才調(diào)整為國(guó)家一級(jí)學(xué)科,而且大眾對(duì)于網(wǎng)絡(luò)安全的認(rèn)知度不高,了解最多的可能就是個(gè)人信息泄露或者社區(qū)經(jīng)常宣傳的國(guó)家反詐APP。正是因?yàn)橹跎?,所以?huì)產(chǎn)生這一系列的疑問(wèn)。
到底什么樣的人適合學(xué)習(xí)網(wǎng)絡(luò)安全呢?(需要什么前提條件呢)
開(kāi)門(mén)見(jiàn)山:其實(shí)總體來(lái)說(shuō)什么人都可以學(xué)習(xí),只要有計(jì)算機(jī)這方面愛(ài)好的都可以!(含零基礎(chǔ)小白)
當(dāng)然,要是想要從事這方面工作的!具備以下條件會(huì)更好!
1:大專以上學(xué)歷。
2:有計(jì)算機(jī)基礎(chǔ)或者了解編程語(yǔ)言的學(xué)員。
3:年齡18-40歲之間。
4:考慮在一線和新一線城市上班。
沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有國(guó)家安全,個(gè)人安全就得不到保障,可以說(shuō),網(wǎng)絡(luò)安全與每個(gè)人的安全都息息相關(guān)。
所以,如果你對(duì)網(wǎng)絡(luò)安全感興趣,即使沒(méi)有天生的特質(zhì)也可以一試,很多人都是在學(xué)習(xí)網(wǎng)絡(luò)安全的過(guò)程中慢慢鍛煉的。
如何去學(xué)習(xí)網(wǎng)絡(luò)安全呢?
下面來(lái)看一看,如何從零開(kāi)始成為一名網(wǎng)絡(luò)安全高手/(白帽)黑客。
(友情提示:覺(jué)得有幫助的話可以收藏一下本篇文章,免得后續(xù)找不到)
1、網(wǎng)絡(luò)安全理論知識(shí)(2天)
①了解行業(yè)相關(guān)背景,前景,確定發(fā)展方向。
②學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)法律法規(guī)。
③網(wǎng)絡(luò)安全運(yùn)營(yíng)的概念。
④等保簡(jiǎn)介、等保規(guī)定、流程和規(guī)范。(非常重要)
2、滲透測(cè)試基礎(chǔ)(一周)
①滲透測(cè)試的流程、分類、標(biāo)準(zhǔn)
②信息收集技術(shù):主動(dòng)/被動(dòng)信息搜集、Nmap工具、Google Hacking
③漏洞掃描、漏洞利用、原理,利用方法、工具(MSF)、繞過(guò)IDS和反病毒偵察
④主機(jī)攻防演練:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系統(tǒng)基礎(chǔ)(一周)
①Windows系統(tǒng)常見(jiàn)功能和命令
②Kali Linux系統(tǒng)常見(jiàn)功能和命令
③操作系統(tǒng)安全(系統(tǒng)入侵排查/系統(tǒng)加固基礎(chǔ))
4、計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)(一周)
①計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)、協(xié)議和架構(gòu)
②網(wǎng)絡(luò)通信原理、OSI模型、數(shù)據(jù)轉(zhuǎn)發(fā)流程
③常見(jiàn)協(xié)議解析(HTTP、TCP/IP、ARP等)
④網(wǎng)絡(luò)攻擊技術(shù)與網(wǎng)絡(luò)安全防御技術(shù)
⑤Web漏洞原理與防御:主動(dòng)/被動(dòng)攻擊、DDOS攻擊、CVE漏洞復(fù)現(xiàn)
5、數(shù)據(jù)庫(kù)基礎(chǔ)操作(2天)
①數(shù)據(jù)庫(kù)基礎(chǔ)
②SQL語(yǔ)言基礎(chǔ)
③數(shù)據(jù)庫(kù)安全加固
6、Web滲透(1周)
①HTML、CSS和JavaScript簡(jiǎn)介
②OWASP Top10
③Web漏洞掃描工具
④Web滲透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏掃等)
恭喜你,如果學(xué)到這里,你基本可以從事一份網(wǎng)絡(luò)安全相關(guān)的工作,比如滲透測(cè)試、Web 滲透、安全服務(wù)、安全分析等崗位;如果等保模塊學(xué)的好,還可以從事等保工程師。薪資區(qū)間6k-15k
到此為止,大概1個(gè)月的時(shí)間。你已經(jīng)成為了一名“腳本小子”。
7、腳本編程(初級(jí)/中級(jí)/高級(jí))
在網(wǎng)絡(luò)安全領(lǐng)域。是否具備編程能力是“腳本小子”和真正黑客的本質(zhì)區(qū)別。在實(shí)際的滲透測(cè)試過(guò)程中,面對(duì)復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,當(dāng)常用工具不能滿足實(shí)際需求的時(shí)候,往往需要對(duì)現(xiàn)有工具進(jìn)行擴(kuò)展,或者編寫(xiě)符合我們要求的工具、自動(dòng)化腳本,這個(gè)時(shí)候就需要具備一定的編程能力。在分秒必爭(zhēng)的CTF競(jìng)賽中,想要高效地使用自制的腳本工具來(lái)實(shí)現(xiàn)各種目的,更是需要擁有編程能力.
零基礎(chǔ)入門(mén),建議選擇腳本語(yǔ)言Python/PHP/Go/Java中的一種,對(duì)常用庫(kù)進(jìn)行編程學(xué)習(xí); 搭建開(kāi)發(fā)環(huán)境和選擇IDE,PHP環(huán)境推薦Wamp和XAMPP, IDE強(qiáng)烈推薦Sublime; ·Python編程學(xué)習(xí),學(xué)習(xí)內(nèi)容包含:語(yǔ)法、正則、文件、 網(wǎng)絡(luò)、多線程等常用庫(kù),推薦《Python核心編程》,不要看完; ·用Python編寫(xiě)漏洞的exp,然后寫(xiě)一個(gè)簡(jiǎn)單的網(wǎng)絡(luò)爬蟲(chóng); ·PHP基本語(yǔ)法學(xué)習(xí)并書(shū)寫(xiě)一個(gè)簡(jiǎn)單的博客系統(tǒng); 熟悉MVC架構(gòu),并試著學(xué)習(xí)一個(gè)PHP框架或者Python框架 (可選); ·了解Bootstrap的布局或者CSS。
8、黑客技術(shù)
這部分內(nèi)容對(duì)零基礎(chǔ)的同學(xué)來(lái)說(shuō)比較合適,貼一個(gè)大概的路線圖之一。
(需要全路線的可以點(diǎn)唧自取)
以及
視頻配套資料&國(guó)內(nèi)外網(wǎng)安書(shū)籍、文檔&工具
當(dāng)然除了有配套的視頻,同時(shí)也為大家整理了各種文檔和書(shū)籍資料&工具,并且已經(jīng)幫大家分好類了。
一些我自己淘的,整理下來(lái)的視頻教程,其他平臺(tái)白嫖不到:
只要你愿意投入時(shí)間去學(xué),我就愿意分享給你,學(xué)完當(dāng)一個(gè)優(yōu)秀的白帽子足夠了!
新年一起加油!文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-832631.html
文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-832631.html
到了這里,關(guān)于每天學(xué)習(xí)2小時(shí)——黑客(網(wǎng)絡(luò)安全)技術(shù)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!