大学生未来想要从事网络安全,不知道先学什么应该从哪开始?(末尾附学习路线图)_学网络安全先学什么语言好

网络安全从技术层面上主要分为web安全和二进制安全两个大方向,方向不同学习内容也不同的。如果是零基础的话建议从web安全开始。
(一)Web安全学习内容

1、学习一种或几种编程语言。

网络安全也属于计算机范畴,涉及到IT行业的,编程语言是不可难免的。

《Head First Python(第2版)》

作为一种高级编程语言,Python越来越受到网络专家的欢迎。它之所以吸引人,主要是因为它代码的可读性、语法清晰和简单,以及大量库的可用性。

PHP——《PHP和MySQL Web开发(原书第5版) 》

用于开发网站的服务器端编程语言。由于大多数网站都是使用PHP创建的,因此学习该语言可以让你了解如何抵御入侵者。

SQL(结构化查询语言)——《SQL必知必会(第4版) 》

主要用于管理存储在数据库中的数据。由于当前数据存储系统的爆炸式增长,SQL被广泛用于维护和检索数据。同样,黑客越来越多地编排语言来破坏或泄露存储的数据。例如,SQL注入攻击涉及利用SQL漏洞来窃取或修改数据库中保存的数据。因此,充分了解SQL语言对于网络安全至关重要。

前端三件套(HTML、CSS、JavaScript)——《Head First HTML与CSS(第2版)》

如果工作中涉及到网站的漏洞等,就需要对网站的组成有初步的认识和了解。

2、网络安全相关知识——《图解HTTP》、《TCP/IP详解 卷1:协议(第2版)》、《计算机网络基础》

(1)OSI的七层协议:从上到下:应用层、表示层、会话层、传输层、网络层、数据链路层、物理层。

(2)TCP/IP四层协议:从上到下:应用层,传输层、网络层、数据链路层、网络接口层。

(3)五层协议:从上到下:应用层、传输层、网络层、数据链路层、物理层。

3、网络安全工具——《白帽子讲Web安全》道哥出的书、《Web安全攻防》、《Web安全深度剖析》

Kali-linux是基于Debian的Linux发行版, 设计用于数字取证操作系统。预装了许多渗透测试软件,包括nmap 、Wireshark 、John the Ripper

Nmap(端口扫描器):nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统

Metasploit(漏洞监测工具):Metasploit是一款开源的安全漏洞检测工具,可以帮助专业人士识别安全性问题,并验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。

Wireshark(手动分析包工具):Wireshark是非常流行的网络封包分析软件,可以截取网络封包,并尽可能显示出最为详细的网络封包资料。

Burp Suite(网络漏洞扫描器):burpsuite是一款强大的渗透测试套件,包括但不限于各类渗透测试功能,搭配各类插件使用已经成为渗透测试中一款离不开的测试软件。

John The Ripper(密码破解):John The Ripper是一个快速破解密码的软件,主要用于已知密文的情况下尝试破解出明文,目前支持大多数的加密算法。

以上只是常用的网络安全工具,还有一些其他的工具,这里就不一一介绍了。

4、操作系统相关知识——《跟老男孩学Linux运维(Web集群实战)》、《Windows内核原理与实现》

例如Windows系统、Linux系统,可以简单掌握一点。

5、漏洞挖掘实战训练以及审计复现——《Web安全漏洞原理及实战》

最后,如果小伙伴苦于寻找不到正版书籍,我这边都有电子版可以无偿分享给大家,需要的同学可以直接来找我或者看到文章末尾,祝大家都学有所成。

学习计划安排


我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

如果你对网络安全入门感兴趣,

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值