2024史上最全面的黑客(网络安全)学习路线!

学习黑客技术,首先要了解一点:什么是黑客?

如果你觉得黑客是电影里面那种无所不能的,那么建议趁早放弃!如今的黑客和以前的黑客不一样了,黑客有一个专门的职业叫做网络安全工程师,并不是你们想象的那样无所不能,

黑客应该掌握什么?

计算机网络:想要了解网络通信的原理,绕不开OSI七层协议模型、TCP/IP四层模型,有了这些网络数据才得以传输。

网站运行原理:需要了解域名、服务器、cdn、数据库、端口、前端与后端的关系。

HTTP协议:需要了解报文格式、状态消息(即状态码)、https加密协议、学会对数据进行抓包分析、知道cookies是干嘛的

语言基础:html基础、php、asp、python基础、表单提交

SQL注入:了解SQL注入发生原理,熟悉掌握sqlmap工具,学会手工注入

暴力破解:懂得利用burpsuite等软件进行暴力破解

XSS:学会XSS三种攻击方式:反射型、存储型、dom型

文件上传:了解文件上传漏洞产生的几种方式:IIS解析漏洞、Apache解析漏洞、PHP CGI 解析漏洞、JS本地验证绕过、MIME类型检测、服务端检测绕过、截断绕过、白名单绕过

文件包含:本地文件包含、远程文件包含、伪协议

扫描:学会利用工具扫描网站漏洞、扫描网站目录、扫描c段、服务器开放端口、扫描出二级域名

信息收集:学会收集站点信息(网站语言、编码、敏感文件、架构)、服务器信息(操作系统、环境版本)、个人信息、懂得利用百度谷歌收集数据。

kali系统:学会利用kali系统上的功能,东西太多就不打出来了

代码审计:学会使用RIPS、VCG、Fortify SCA等工具检查源代码中的漏洞,学会人工代码审计

怎样学习?

黑客学习首先要学会简单的脚本、简单地漏洞利用,最先接触的可能只是一些黑客工具的使用而已。这个时候不要心急,随着学习知识的积累,就会慢慢学会怎样利用自己掌握的漏洞信息,将他们组合起来入侵某个系统。操作熟练之后,就可以学着自己挖掘脚本系统的漏洞,从而有了自己的“绝招”

等到这些东西你都炉火纯青的时候,你的技术很有可能会停滞不前,你会发现自己学到的知识少的可怜。然后你会花很长的时间来充实自己,积累知识、学习新的技术。这个时候的你慢慢开始走上正轨,开始学习编程、学习汇编、研究网络协议、开始对系统的内核感兴趣。

当然这个过程,描述的是没有我们的黑客学习路线的过程,所消耗的时间会多一些。看了我们的黑客学习路线之后,学习当然是进步神速的!

黑客学习路线是什么?

其实一些专业的课程早已帮你把知识体系梳理好了,只需要把课程大纲看一遍,就能够掌握大致的知识框架,拿我们来举例,学习路线如下:

  1. 计算机基础
  2. 虚拟化基础
  3. 系统基础
  4. 网络基础
  5. 数据库基础
  6. 编程基础
  7. 基础运维
  8. 服务器硬件和系统配置
  9. 网络设备的组网配置调试
  10. 虚拟化技术和WEB,邮件服务的配置
  11. 云服务器的web环境配置
  12. 硬件防火墙熟悉和配置
  13. 运维实践
  14. web安全基础
  15. WEB安全介绍
  16. HTTP协议
  17. 信息收集
  18. GoogleHack
  19. 域名信息探测
  20. 端口信息收集
  21. 漏洞扫描
  22. Nessus使用介绍
  23. Awvs使用介绍
  24. web安全原理
  25. SQL注入
  26. XSS漏洞
  27. CSRF漏洞
  28. SSRF漏洞
  29. 上传漏洞
  30. 中间件
  31. 文件包含
  32. 命令执行
  33. 框架漏洞
  34. 暴力破解
  35. 逻辑漏洞
  36. CMS漏洞
  37. 其他漏洞
  38. 权限提升
  39. 实战相关
  40. 综合渗透
  41. CVE漏洞系列
  42. 端口入侵
  43. 其他漏洞利用
  44. 内网渗透
  45. 环境搭建
  46. Metasploit技术
  47. PowerShell技术
  48. 内网实战
  49. 漏洞挖掘
  50. 漏洞情报与资产发现
  51. 代码审计
  52. Python编程
  53. python基础
  54. 常用网络模块
  55. 正则表达式
  56. 工具实战
  57. 日志分析(大数据):ELK
  58. 红蓝对抗
  59. 蜜罐技术
  60. 威胁情报
  61. 攻防演练平台
  62. CTF实训
  63. 解题赛
  64. 攻防赛(AWD)

最后,想告诉大家的是真正的黑客之路是一个对计算机不断认知的过程。系统的学习对于小白来说非常有必要。

你带着黑客的思想学习计算机,那么你学习的知识就会具有攻击性,就像是武侠世界的“奇侠”一样,但是你的行为又会因为黑客思想得到很好的控制。

而真正具有黑客精神的人会有非常强大的责任感,拥有了真正的黑客品质,就像武侠片里面真正的高手都不会轻易拔刀伤人。

想要学习黑客技术,一定不能有极端的思想!!

否则就只有两种结局:

1、无功而返,自己急躁的性情注定了自己的失败;

2、违法法律,明知自己的技术不能做某些事情的时候,面对着种种诱惑去做了。最后导致失去人身自由,接受改造。

​最后

网络安全学习路线&学习资源

网络安全的知识多而杂,怎么科学合理安排?

下面给大家总结了一套适用于网安零基础的学习路线,应届生和转行人员都适用,学完保底6k!就算你底子差,如果能趁着网安良好的发展势头不断学习,日后跳槽大厂、拿到百万年薪也不是不可能!

初级网工

1、网络安全理论知识(2天)

①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)

①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)

①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)

①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)

①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)

①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k

到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?

“脚本小子”成长进阶资源领取

7、脚本编程(初级/中级/高级)

在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.

零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。

8、超级网工

这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。感兴趣的童鞋可以研究一下,不懂得地方可以【点这里】加我耗油,跟我学习交流一下。

网络安全工程师企业级学习路线

如图片过大被平台压缩导致看不清的话,可以【点这里】加我耗油发给你,大家也可以一起学习交流一下。

一些我自己买的、其他平台白嫖不到的视频教程:

需要的话可以扫描下方卡片加我耗油发给你(都是无偿分享的),大家也可以一起学习交流一下。

结语

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

特别声明:

此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失!!!

  • 4
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值