这篇文章没有什么套路。就是一套自学理论和方向,具体的需要配合网络黑白去学习。毕竟是有网络才会有黑白! 有自学也有培训!
1.打死也不要相信什么分分钟钟教你成为大黑阔的,各种包教包会的教程,就算打不死也不要去购买那些所谓的盗号软件之类的东西。
2,我之前让你们在没有目的的时候学习linux,在学习LINUX的同时你第一个遇到的问题就是命令。作为一个黑客入门着来说你必须要懂什么是命令化系统,什么是图形化系统。
3.在你学习黑客之前你的pc肯定是windows操作系统。你需要对windows系统进行初步的了解。只是初步的了解没必要精通,因为如果你想精通我估计能累死你。注释:CMD都有哪些功能,环境变量有什么作用,注册表之类,图形化操作系统的优势,等常见的问题。
4.在接触linux和windows系统后找出自己喜欢的编程语言进行学习。比如:Clent/Server解释:客户端/服务器.Brows/Server解释:浏览器端/服务器端,我个人觉得难的是写服务器端,简单的就是浏览器端。
5.入门语言,推荐C有不推荐C,C没有毅力的人是没办法学好,因为C写出东西是比较困难的,很多人都是学一半都放弃了。这里还是推荐C++或者是JAVA。用这两个进行入门吧!因为java10年来在计算机行业都很吃香。所以今天的文章编程都会偏向java。
6.一切选择好以后开始学习基础的语法:数据类型,变量,常量,表达式,流程控制语句等,后期常用的APL等,对于这些网络上大部分教程都是英文的,希望大家可以把自己的英文能力提起来。
7.深入学习:了解你所选择的语言的编写思路和编程技巧,对象,封装,继承,多态等特性,还需要去了解设计的思路,方法的组织与调用,类之间的组织与调用等。然后自己无聊的时候可以写出一些小程序,能多写就多写。
8.会写自己的小软件的时候,这个时候就开始学习数据库,数据库不管你是干嘛的这个是必学的部分。如兴趣的话你只需要简简单单的学增 删 改 查。想要深入学习:数据库储存过程,事件处理,数据库设计示范,什么的!
9.学了数据库以后还要把数据库与WEB结合来使用。不要问为什么,因为我感觉是必须的。
10.以上东西都基本会了你就算是个WEB初级了。然后开始学习写动态WEB程序,不过HTML不支持动态。反正就是开始学:ASP PHP .NET JSP/Servlet 等代码。个人感觉需要重视的就是jsp的9大内置对象。Servlet的存货周期。了解常用的写法与技巧。反正你需要的就是实战各种实战。
黑客&网络安全如何学习
给你一个忠告,如果你完全没有基础的话,前期最好不要盲目去找资料学习,因为大部分人把资料收集好之后,基本上都是放在收藏夹吃灰,同时资料收集的多了,学起来就会迷茫,也会让自己很有压力。
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
磨刀不误砍柴工,如果你是准备自学的话,要分步骤去进行:
- 第一步:搭建自学知识框架,具体怎么搭建学习框架,在后面我会讲;
- 第二步:按照学习框架给自己定制阶段性的学习计划和目标,最好是按周自我反馈和调整;
- 第三步:针对每周的学习计划寻找合适的自学资源,注意,只找当前需要的,不要贪多
- 第四步:找几个懂得人,和他们处理好关系,后面学习过程中遇到问题还能有人给你解答;
这些都要一步一步来,不要想着一口气吃成一个大胖子。
1.和牛人成为朋友,身边的朋友或公司的同事都可以,但要注意,记得请人家吃饭联络好感情,不然到关键时刻,很少有人会去帮你;
2.从各个博客网站上面搜索想了解的知识点路线图,然后找高赞的博文,基本上不会差,但要注意辨别真伪;
3.多找几个培训机构,看他们整理的课程大纲是什么样的,涉及哪些知识点,然后做归类汇总,具体的我就不说了,免得让大家认为我在给培训机构打广告;
废话不多说,先上一张图镇楼,看看网络安全有哪些方向,它们之间有什么关系和区别,各自需要学习哪些东西
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。
内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。
(都打包成一块的了,不能一一展开,总共300多集)
因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。
因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。
因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取