如何自学黑客&网络安全
黑客零基础入门学习路线&规划
初级黑客
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)
2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)
4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现
5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固
6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k
到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?
如果你想要入坑黑客&网络安全,笔者给大家准备了一份:282G全网最全的网络安全资料包评论区留言即可领取!
7、脚本编程(初级/中级/高级)
在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.
如果你零基础入门,笔者建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习;搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime;·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完;·用Python编写漏洞的exp,然后写一个简单的网络爬虫;·PHP基本语法学习并书写一个简单的博客系统;熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选);·了解Bootstrap的布局或者CSS。
8、超级黑客
这部分内容对零基础的同学来说还比较遥远,就不展开细说了,附上学习路线。
网络安全工程师企业级学习路线
如图片过大被平台压缩导致看不清的话,评论区点赞和评论区留言获取吧。我都会回复的
视频配套资料&国内外网安书籍、文档&工具
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。
一些笔者自己买的、其他平台白嫖不到的视频教程。
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
2、HTML 文档格式、实体详解
3、HTML 标签、框架、表格、列表、表单、图像、背景讲解
4、JAVASCRIPT 简介
5、JAVASCRIPT 特点
6、JAVASCRIPT 组成
7、如何在网页中写 JAVASCRIPT
三、PHP入门
1、PHP 环境搭建、编写代码工具选择
2、PHP 基础语法(函数、变量、常量、注释、数据类型、流程控制、算术运算)
3、PHP 流程控制(IF 语句 多种嵌套 SWITCH 语句 WHILE 循环 FOR 循环 GOTO 循环) PHP 函数
4、PHP 正则表达式
5、PHP 文件上传、PHP 错误处理
6、PHP 操作 MYSQL 数据库
7、PHP 会话管理和控制
四、MYSQL/MSSQL
1、数据库介绍、分类、安装、配置、登录、连接等
2、数据库基本操作 创建、查看、选中、查库表、删除数据库等相关命令行操作
3、数据字段操作 创建 修改 增加 调整字段顺序 排序 删除等字段命令行操作
4、数据库表操作创建 查看 选中删除数据库表等相关个命令行操作
5、数据类型 整型、浮点、字符、时间、符合型等
6、字符集合索引
7、增删改查之更新记录、数据库权限操作
五、Python运维自动化和各大开发工具
六、重点
02黑客守则
03安全运维工程师行业发展与就业趋势
04企业级网站攻击方式概述与Linux系统常见...
05安全导论/病毒/恶意程序/黑客/入侵/
06 CentOS7.x模板机封装有系统优化/与攻防环...
07 CentOS7.x模板机封装有系统优化/与攻防环...
08攻防环境搭建/DVWA靶场搭建/网站前端技...
09企业级CentOS7.x系统目录管理常见命令
10企业级CentOS7.x系统文件操作基础命令
11企业级CentOS7.x系统中VI/VIM文本编辑器
12企业级CentOS7.x系统文件权限
13企业级CentOS7.x系统文件属性
14企业级CentOS7.x系统用户管理
15企业级CentOS7.x系统字符集、通配符、特...
16企业级CentOS7.x系统字符集、通配符、特...
17企业级CentOS7.x文件压缩与文件传输(1)
18企业级CentOS7.x系统文件查找实用技能
19企业级CentOS7.x系统定时任务/计划任务
20企业级CentOS7.x系统磁盘管理与项目实战
21企业级CentOS7.x网络管理/与静态路由项目...
22渗透测试之Web应用程序安全与风险导论
23渗透测试之Nginx/Apache/Tomcat等Web服...
24渗透测试安全工具之信息收集
25渗透测试安全工具之漏洞扫描
26渗透测试之SQL注入基础(上)
27渗透测试安全工具之攻击框架,
28渗透测试之SQL注入基础(下)、工具和POST...
29渗透测试之资产梳理与Nmap工具介绍
30渗透测试之SQL注入盲注
31渗透测试之SQL注入基于报错注入(上)
32渗透测试之SQL注入基于报错注入(下)
33渗透测试之SQL注入之SQL使用
34渗透测试之SQL注入之SQL注入防御,35渗透测试必备工具(上)
36 渗透测试必备工具(下)
37渗透测试漏洞挖掘/漏洞扫描
38渗透测试Kali Linux安全渗透
39等级保护之等保流程以及渗透测试报告编写
40等级保护之Linux系统安全加固(上) 41 渗透测试之网络安全跨站脚本攻击介绍-XSS...
42渗透测试之文件上传漏洞
43渗透测试之网络安全跨站脚本攻击介绍-XSS...
44渗透测试之网络安全跨站脚本攻击介绍-XSS...
45渗透测试之网络安全服务请求伪造漏洞-CSRF
46渗透测试之网络安全服务请求伪造漏洞-SSRF,47业务安全漏铜Top10
48渗透测试之暴力破解与验证码安全
49 DDoS–DDoS、CC、SYN–Linux安全三大攻...
50 DDoS–防火墙技术/Shell编程技术实践
51 DDoS–DDoS安全防御
52 DDoS-DDoS安全防御
53安全-社会工程(上)
54安全-社会工程(下)
55拒绝访问攻防说明-DoS-DDoS,56序列化与反序列化
57文件上传
58社会工程学三
59社会工程学四
60WAF绕过渗透与防御
61验证码安全渗透与防御
62WEBSHELL相关渗透与防御
63系统权限提升渗透与防御
64数据库权限提升渗透与防御
65三方应用软件安全
66ARP渗透与防御
67内网相关渗透与防御
68无线安全相关渗透与防御
69渗透报告编写
70木马免杀问题与防御
71windows安全系列问题
72等级保护
73风险评估
74安全巡检
75应急响应
76代码审计
五、如果时间富余,可以学习
1、ANDROID脱壳与逆向
2、SHELL深入
3、C深入学习
还有兄弟不知道网络安全面试可以提前刷题吗?费时一周整理的160+网络安全面试题,金九银十,做网络安全面试里的显眼包!
王岚嵚工程师面试题(附答案),只能帮兄弟们到这儿了!如果你能答对70%,找一个安全工作,问题不大。
对于有1-3年工作经验,想要跳槽的朋友来说,也是很好的温习资料!
【完整版领取方式在文末!!】
93道网络安全面试题
内容实在太多,不一一截图了
黑客学习资源推荐
最后给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
1️⃣零基础入门
① 学习路线
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
② 路线对应学习视频
同时每个成长路线对应的板块都有配套的视频提供:
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!