大学期间,几乎每一个教过我的老师都反应,我的学习态度不好!
我上课很少仔细听老师在讲什么,因为他们讲的大部分课程我都在网上提前学过,也正是这个原因,我一度成为同学眼中的学霸、大神。
今天,我将大学四年私藏的这些学习网站毫无保留的分享给大家!
1. 哔哩哔哩
哔哩哔哩简称“B站“”,很多人把它称为“哔哩哔哩大学”,这是一个很神奇的网站,意志力不够坚定的人往往被宅舞区的小姐姐吸引,沉迷其中,无法自拔。
想学什么课程直接搜就可以,我通常会选择点击量最高的那个。
二、w3school 在线教程
全球最大的中文Web技术教程。
通俗易懂的学习方式、完整的网站技术参考手册、提供在线实例测试工具。从基础的 HTML 到 CSS,乃至进阶的 XML、SQL、JS、PHP 和 ASP.NET。
三、菜鸟教程
从名字就可以看出来,非常适合新手小白学习。
提供了最全的Web技术基础教程,介绍了HTML教程、CSS教程、Javascript教程、Python基础教程,PHP教程等各种建站基础。同时也提供了大量的在线实例,通过实例,可以更好的学习如何建站。
四、腾讯课堂
腾讯倾注大量资源打造的线上教育平台,一般我们只会用两个字来形容这种网站:无解。
五、实验楼
光有知识还不够,编程你得动手啊。你光会烧水有什么用?桶都不给你。
实验楼就是这个水桶,里面提供了完整的编程环境,部署在云上,随调随用。其他网站只能让你白嫖知识,而这个网站可以让你白嫖编程环境。
六、力扣
力扣是一个面向面试网站,里面提供了海量的技术面试资源,值得一提的是,力扣里面的刷题数量对面试有一定的正向影响。
七、CSDN
没错,就是你现在看文章的这个网站。学习也好,工作也好,肯定会遇到各种各样的问题,出了问题只会百度肯定是不行的,你得会搜啊。
CSDN是全球知名的IT技术社区,无论是学习或者工作中遇到的问题,我都习惯先搜CSDN,CSDN里面没有的,才会去百度。
最近网上很多人都在骂CSDN,也不是最近,零几年就开始骂。看到别人骂,总是忍不住上去怼几句。有一说一,CSDN确实在摆烂,但也确实好用,这种感情很复杂,就像一个毕业的大学生,你自己可以说学校很烂,但别人骂就是不行。
八、GitHub
GitHub的星标就是价值的标识,高星的开源项目甚至可以带来巨大的商业价值,其重要性不言而喻.
由于是英文的网站,使用时会有比较高的门槛,推荐英语好的同学使用。
九、知乎
谁的青春不迷茫?知乎人的青春不迷茫。
知乎是一个非常装的社区,人均985,动辄年薪百万,各个都是行业精英,整天人在美国,刚下飞机,而且彬彬有礼,言必称谢邀。与其他社区不同的是,知乎是圆桌式的讨论模式,是一个问题+N个回答,如果是专业的问题,会有各行各业的高知群体从不同的角度回答,甚至很多公众号的文章,都是直接从知乎搬运过去的。
十、 考试酷
考证一族必备的神级网站。
永久免费的电子作业与在线考试系统云平台,专为各类学校和培训机构提供考试系统,公共题库中心提供了丰富的考试题库,并且全部支持免费查阅和测试。
四年的时间很短,我们只争朝夕!
感谢你的点赞、收藏、评论,我是三日,祝你幸福!
学习网络安全技术的方法无非三种:
第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。
第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
第三种就是去找培训。
接下来,我会教你零基础入门快速入门上手网络安全。
网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。
第一阶段:基础准备 4周~6周
这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇
第二阶段:web渗透
学习基础 时间:1周 ~ 2周:
① 了解基本概念:(SQL注入、XSS、上传、CSRF、一句话木马、等)为之后的WEB渗透测试打下基础。
② 查看一些论坛的一些Web渗透,学一学案例的思路,每一个站点都不一样,所以思路是主要的。
③ 学会提问的艺术,如果遇到不懂得要善于提问。
配置渗透环境 时间:3周 ~ 4周:
① 了解渗透测试常用的工具,例如(AWVS、SQLMAP、NMAP、BURP、中国菜刀等)。
② 下载这些工具无后门版本并且安装到计算机上。
③ 了解这些工具的使用场景,懂得基本的使用,推荐在Google上查找。
渗透实战操作 时间:约6周:
① 在网上搜索渗透实战案例,深入了解SQL注入、文件上传、解析漏洞等在实战中的使用。
② 自己搭建漏洞环境测试,推荐DWVA,SQLi-labs,Upload-labs,bWAPP。
③ 懂得渗透测试的阶段,每一个阶段需要做那些动作:例如PTES渗透测试执行标准。
④ 深入研究手工SQL注入,寻找绕过waf的方法,制作自己的脚本。
⑤ 研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架。
⑥ 了解XSS形成原理和种类,在DWVA中进行实践,使用一个含有XSS漏洞的cms,安装安全狗等进行测试。
⑦ 了解一句话木马,并尝试编写过狗一句话。
⑧ 研究在Windows和Linux下的提升权限,Google关键词:提权
以上就是入门阶段
第三阶段:进阶
已经入门并且找到工作之后又该怎么进阶?详情看下图
给新手小白的入门建议:
新手入门学习最好还是从视频入手进行学习,视频的浅显易懂相比起晦涩的文字而言更容易吸收,这里我给大家准备了一套网络安全从入门到精通的视频学习资料包免费领取哦!
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
