黑客类的书单确实很多,多年前我自己也写了一本,但从成长角度,尤其是还不是黑客但想“成为一名黑客”来看,我只推荐一本比较接地气的书:
《黑客秘笈 渗透测试实用指南(第2版)》
这本书接地气的主要原因是里面提的工具和技巧都是当下 Red Team 流行使用的,你逐渐可以发现有很多打着“黑客”名义的书,实际上里面的内容太古老了,已经难以与时俱进。
这本书会引导你首先搭建个环境,这样你才能肆无忌惮为所欲为…然后,教你如何进行情报采集,包括开源情报(OSINT)的利用、漏洞扫描等;接着是漏洞利用,比如用 Metasploit,一些经典的漏洞如何利用,包括容易忽略的打印机漏洞;进一步,如果碰到 Web,在实战上哪些漏洞是值得利用的?进入内网后,如何横行移动?抓包、欺骗、提权、域控如何操作?碰壁后,社会工程学如何有效进行?包括物理接近下的渗透实施?植入的木马如何有效免杀?系统自带的相关语言如何借用?比如 PowerShell、Python。如何找到有效的特定漏洞利用?如何用时下最成熟最流行的渗透相关工具或脚本来提升效率?最后,如何进阶?
这是我对这本书的简单总结。
对于新人来说或想成为黑客的技术人员来说,这本书再合适不过,那么?为什么还有一大堆各种各样的安全书籍?那是因为,黑客的细分领域要的技能实在太多,每个都有几本经典的书是很正常的。我的建议是,当你想深入细分领域,再看这些细分领域的书就好。
就是这样的循序渐进,学无止境。不要想太多,当前阶段一本好书足矣。
——————
上面这些是我之前的一个答案,特意发这是准备强调一个点:我们当下所处的世界已经是一个信息超级大爆炸的世界,知识多到我们根本看不过来,你会发现只要你单点突破了,才会有所开窍。任何人都一样,所以在成长的路上不用太过焦虑,沉下心来:单点突破。
网安&黑客学习资源分享:
给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
因篇幅有限,仅展示部分资料,朋友们如果需要可以点击链接免费领取或者滑到最后扫描二v码
👉[CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享](安全链接,放心点击)
同时每个成长路线对应的板块都有配套的视频提供:
因篇幅有限,仅展示部分资料,朋友们如果需要可以点击链接免费领取或者滑到最后扫描二v码
👉[CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享](安全链接,放心点击)
视频配套资料&国内外网安书籍、文档
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料
所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接或者保存图片到wx扫描二v码免费领取 【保证100%免费
】
👉[CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享](安全链接,放心点击)