學習效果
愛德加·戴爾提出了一套學習模型:模型主要分別為被動學習與主動學習的一個過程。
同時提出,學習效果在30%以下的幾種傳統(tǒng)方式,都是個人學習或被動學習;而學習效果在50%以上的,都是團隊學習、主動學習和參與式學習。
“輸出”是最好的學習方式,“輸出”的本質是體系重新結構化。
這里總結了如下經常碰到的問題,值得每一位網絡安全從業(yè)人員深思:
不知道怎么學?
不知道學哪個方向?
越學越不會?
感覺自己跟不上知識更新的速度?
從事網安工作若干年后,感覺遇到技術瓶頸,怎么突破?
工具/技術招式越來越多,怎么辦?
從事管理工作后,沒有時間或者精力學習技術怎么辦?
【如果你對網絡安全入門感興趣,那么你需要的話可以點擊這里??網絡安全重磅福利:入門&進階全套282G學習資源包免費分享!】
①網絡安全學習路線
②20 份滲透測試電子書
③安全攻防 357 頁筆記
④50 份安全攻防面試指南
⑤安全紅隊滲透工具包
⑥網絡安全必備書籍
⑦100 個漏洞實戰(zhàn)案例
⑧安全大廠內部教程
第一周: 入門
在學習的時候,你起碼需要對常見的黑客術語需要掌握,了解術語的話可以去看看這里的百度文庫,寫的還是可以,對大多數(shù)的黑客術語都有過渡,而且對計算機網絡原理需要有著一定的基礎,所以務必要去學習一下。
了解好黑客術語后,你可能就會認為,我現(xiàn)在是不是就能去入侵別人家的電腦、網站掛黑頁了? No,你需要一本《精通腳本黑客》第二版《Web安全攻防寶典實戰(zhàn)篇》,了解一些滲透技術和技巧,本人秉著黑客這門職業(yè)就是對計算機技術研究的執(zhí)著,并不是去惡意攻擊、破壞別人的系統(tǒng)就是黑客。
好了,你看完了那些書籍之后,也應該對黑客技術和滲透技術有了大致的了解,現(xiàn)在最快的學習捷徑就是:思與勤
思:是思考的思,需要有自己對常見漏洞的一些見解,不僅要學攻擊技巧,也要在互聯(lián)網學會保護自己,不要讓自己的思維被現(xiàn)有的技術束縛住,需要自己動腦思考。
勤:是多加練習,假使你看完了一兩本書之后,對理論的理解已經非常的透徹,但是你個人在實戰(zhàn)的時候就是在一種“懵”的狀態(tài)下,所以,我個人推薦:邊學習邊實戰(zhàn),如若只學不練,那和紙上談兵有什么區(qū)別呢?
第二周: 學習常見黑客和滲透工具的使用
注意:這里絕對不是說的那些什么抓雞啊、遠控啊一些無腦軟件,你覺得你用了那些軟件后有什么?一絲虛榮心?還是成就感?不,你在別人大牛的眼里什么都不是,你還拿著別人玩爛了的東西到處一頓亂掃,所以你需要系統(tǒng)的學習,就算你說你時間不夠,但是常見的工具還是要知道的,比如:Hydra、medusa、sqlmap、AWVS、Burpsuite、Beef-XSS、Metasploit、Nessus、wireshark等安全工具,這些是在安全圈和滲透圈比較知名的滲透工具與平臺。
第三周:你現(xiàn)在已經對滲透已經有了了解了,所以大體上算是一個勉勉強強的腳本小子吧。
你現(xiàn)在可以開始學習linux了,因為我可以用一句話來問你:你見過國外的那些黑客或者網絡安全工程師是用Windows的?你需要學習linux命令、linux網絡編程等,VI和VIM是必須要學習的(兩種神級編輯器,不需要我多說,會用的都說好)。
熟悉完linux后,你現(xiàn)在可以開始學習一些編程相關的知識,因為一個黑客至少都是掌握2種或多種編程語言,你如果沒有編程基礎的話,我這里推薦Python這個語言。因為Python這個語言代碼簡短,小白是很容易理解的,比如C語言的代碼寫一個helloworld需要5-6行,而Python只需要1行,學完了Python后可以再去學習一下C語言或者Java,你學會了一門語言后是會有基礎的,而且語言都是一通互通,所以你學完Python之后再去學C應該不會有多難了,有必要的時候你也可以編寫一款自己的黑客或滲透工具。
大約多了6-7個月之后,你也應該算是勉強一個初級黑客或者小黑客了,你在后期可以學習一些0day挖掘技術提升自己的技能水平,看一些安全書籍,關注安全圈動態(tài),比較著名的技術論壇。
1年后:
你現(xiàn)在可以學習一些比較著名的滲透測試系統(tǒng)了,這里我列舉了幾個:
Kali linux Parrot OS Arch linux等較知名的一些滲透系統(tǒng),有機會的話還可以研究一下對于網站和服務器安全狗、云鎖等一些防護軟件的繞過,現(xiàn)在市面上有的大多數(shù)都被安全狗屏蔽掉了,所以如果自己有充足的時間的話可以自己去研究一下這個學習路線,畢竟有一句話叫:悶聲發(fā)大財。
推薦學習安全書籍
《WIndows Powershell應用手冊》
《黑客命令行攻防實戰(zhàn)詳解》
《Shellcoder編程揭秘》
《高度安全環(huán)境下的滲透測試》
《Windows黑客技術揭秘與攻防》
《黑客調式技術揭密》
《黑客反匯編揭秘(第二版)》
《黑客之道:漏洞發(fā)掘的藝術》
《木馬技術揭秘與防御》
《Coding for Penetrating .Penetration》
《Exploit編寫系列教程》
《Exploit應用開發(fā)中文手冊》
《Exploit-Exercises》
《Q版緩沖區(qū)溢出教程》
《精通黑客編程》
《殺不死的秘密-反匯編揭露黑客免殺變種技術》
《挖0day》
《metasploitguide》
《Backtrack5從入門到精通》
《Linux C編程實戰(zhàn)》
《linux黑客大曝光》
《常用黑客攻防技術大全》
學習計劃安排
我一共劃分了六個階段,但并不是說你得學完全部才能上手工作,對于一些初級崗位,學到第三四個階段就足矣~
這里我整合并且整理成了一份【282G】的網絡安全從零基礎入門到進階資料包,需要的小伙伴可以掃描下方CSDN官方合作二維碼免費領取哦,無償分享?。?!
如果你也想學習:黑客&網絡安全的滲透攻防
今天只要你給我的文章點贊,我私藏的網安學習資料一樣免費共享給你們,來看看有哪些東西。
在這里領?。?/h3>
這個是我花了幾天幾夜自整理的最新最全網安學習資料包免費共享給你們,其中包含以下東西:
1.學習路線&職業(yè)規(guī)劃
2.全套體系課&入門到精通
3.黑客電子書&面試資料
文章來源:http://www.zghlxwxcb.cn/news/detail-850567.html
4.漏洞挖掘工具和學習文檔
文章來源地址http://www.zghlxwxcb.cn/news/detail-850567.html
到了這里,關于【自學篇】如何高效地學習網絡安全_如何快速學習一款安全產品的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!