网络安全从业者超全书单推荐

网络安全从业者超全书单推荐

在网络安全领域,有不少专业从业者在持续发光发热,也有很多对安全抱着极大的热情之人渴望进入这一行业。

但如今社会波涛汹涌,各大企业对安全从业者的要求也越来越高,不过正所谓有书在手心自安,下面就给学习中的安全人,整理一波超全书单,感兴趣的朋友可以收藏起来!(不完全整理,可自行补充)

一、计算机基础

  • 《网络硬件设备完全技术宝典》(第3版)

本书共768页,包括交换机、路由器、安全设备、网络设备等重要和常用的网络设备,图文并茂,语言流畅,内容及其丰富。

  • 《深入理解计算机网络》

本书共647页,是计算机网络领域的康鼎之作,内容十分权威,深入、系统地阐述了计算机网络的体系结构、工作原理等,并且有接近600幅图表,极大地降低了学习难度。

  • 《深入理解计算机系统》

本书共851页,本书强调对计算机系统概念的理解,每章后面设置了习题,很适合学生、感兴趣的朋友学习。

  • 《深入理解Linux内核》(第三版)

该书综合评分9.2,内容全是精华,代码分析得极为细致,相较于参考书更像教材,含金量很高。

  • 《HTTP权威指南》

本书是HTTP及其相关核心Web技术方面的权威著作,主要介绍了Web应用程序是如何工作的,核心的因特网协议如何与架构构建块交互,如何正确实现因特网客户和服务器等。

  • 《鸟哥的Linux私房菜》

该书是畅销不衰的Linux经典入门图书,几乎所有IT从业人员都听过或者看过这本书。

  • 《Linux程序设计》

本书适合Linux初学者阅读,主要讲述了Linux系统及其他unix风格的操作系统上的程序开发,例子清晰,通俗易懂。

  • 《Wireshark 网络分析的艺术》

该书共214页,作者还有一部的《Wireshark网络分析就这么简单》,内容力求通俗易懂,文中挑选的网络包也来自真实场景,不管是系统管理员、网管、开发还是测试,都适合阅读。

二、编程语言

1、Python

  • 《Python 网络编程攻略》

本书共193页,包括编写简单的网络客户端和服务器、HTTP协议网络编程、屏幕抓取和网络安全监控等等,可以作为任何一门网络编程课程中培养实践技能的补充材料。

  • 《Python 灰帽子》

本书共209页,是一本Python黑客编程方面的极佳参考书,同时也是一本软件调试和漏洞发掘方面很好的入门教材。

  • 《Python核心编程:第三版》

本书总共分为3部分,包括正则表达式、网络编程、多线程编程、数据库编程、Web开发、Web客户端和服务器、云计算等内容,适合具有一定经验的朋友阅读。

2、Java

  • 《Java 核心技术》

本书分为2卷,一是基础知识,二是高级特性,是Java经典书籍,详细介绍了Java语言基础知识、面向对象设计、接口与内部类、打包应用程序、集合框架等多个知识点。

  • 《Java 编程思想》

本书从Java的基础语法到最高级特性,都能逐步指导你轻松掌握,适合各个层次的Java程序员阅读。也

3、C/C++

  • 《网络空间安全:C语言程序设计》

本书包括程序设计概述、算法简介、 C语言程序设计基础、选择结构程序设计、数组等11章内容,是18年出版的高等学校信息安全系列教材。

  • 《C程序设计语言》

这本书是C语言之父合著编写,书中不仅有C语言核心知识点,还有合适的例子,i以帮读者理解,不过这本书有一定难度,需要很长时间的消化和吸收。

4、PHP

  • 《PHP从入门到精通》

该书由浅入深、循序渐进地向读者介绍了Web服务器原理、Web应用程序技术和PHP的知识点,每章都配有具体的实例,适合广大朋友阅读。

三、安全技术

*1、Web安全*

  • 《白帽子讲web安全》

这本书的作者是阿里的安全大佬,在解决方案上具有极强的可操作性,对安全工作者具有很好的参考价值。

  • 《Web安全深度剖析》

该书从攻到防,从原理到实战,由浅入深、循序渐进地介绍了Web安全体系,此外还介绍了Web应用程序中常见的安全漏洞。

  • 《SQL注入攻击与防御》

该书致力于探讨SQL注入问题,算是比较入门的书籍。

  • 《黑客攻防技术宝典》

本书是一个系列,有Web实战篇、IOS篇、系统实战篇、浏览器实战篇等,十分丰富全面。

  • 《Kali Linux学习手册》

本书系统地讲解了Kali Linux地基础知识,并介绍在网络、Web应用程序、无线安全、密码漏洞等方面的测试方法,是一本很不错的书籍

  • 《渗透测试实践指南:必知必会的工具与方法》

本书提出了一个体系化的概念,系统介绍了“道德黑客”以及“渗透测试”应该掌握的知识,内容涉及信息收集、漏洞扫描、漏洞利用以及维持访问等。

  • 《Kali Linux高级渗透测试》

这本书共619页,全面、系统地介绍了Kali Linux在渗透测试中的高级应用,能帮助读者快速了解渗透工具。

  • 《反黑风暴-黑客社会工程学攻防演练》

本书具体讲解了社会工程学、扫描工具、黑客攻击方式、安全威胁防御技术等内容,并以配图、图释、标注、指引线框等丰富的图解手段,再辅以浅显易懂的语言,让你不懂也得懂。

  • 《欺骗的艺术》

这本书应该比较有名,不过它不是直接讲技术的书籍,而是以小说故事形式展开叙述,不仅有趣,还具有启发性,能帮读者弄清社会工程师的手段。

  • 《Metasploit渗透测试指南》

本书共有17章,覆盖率渗透测试的情报搜集、威胁建模、漏洞分息、渗透攻击和后渗透攻击各个环节,并包含了免杀技术、社工、自动化渗透测试等高级技术专题,是一本很实用的参考用书。

  • 《XSS跨站脚本攻击剖析与防御》

该书是一本专门剖析XSS安全的专业书,总共8章,包含XX初探、XSS利用方式、XSS测试和利用工具、发掘XSS漏洞,防御XSS攻击等内容,适合网站管理人员、信息/安全或相关工作从业者,以及对Web安全技术感兴趣的读者。

*2、代码审计*

  • 《代码审计-企业级Web代码安全架构》

本书详细介绍代码审计的设计思路以及所需要的工具和方法,不仅用大量案例介绍了使用方法,而且剖析了各种代码安全问题的成因与预防策略。对开发人员和安全技术人员都有参考价值。

  • 《Java代码审计 入门篇》

本书是一本Java代码审计入门图书,通过大量的示例介绍代码审计的必备入门知识。全书内容共9章,主要介绍了代码审计的基础知识、带啊吗审计的环境搭建、辅助工具简介、JavaEE基础知识补充等内容,由浅入深、全面系统地介绍了java代码审计地流程、Java Web漏洞产生地原理以及实战讲解,通俗易懂简单明了。

网络安全基础入门需要学习哪些知识?

网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-v19T846c-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]编辑

阶段一:基础入门

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-sRoDZu4K-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

网络安全导论

渗透测试基础

网络基础

操作系统基础

Web安全基础

数据库基础

编程基础

CTF基础

该阶段学完即可年薪15w+

阶段二:技术进阶(到了这一步你才算入门)

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-il25GFVz-1677167179815)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

弱口令与口令爆破

XSS漏洞

CSRF漏洞

SSRF漏洞

XXE漏洞

SQL注入

任意文件操作漏洞

业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ITOSD3Gz-1677167179816)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

反序列化漏洞

RCE

综合靶场实操项目

内网渗透

流量分析

日志分析

恶意代码分析

应急响应

实战训练

该阶段学完即可年薪30w+

阶段四:蓝队课程

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SKCwwld2-1677167179818)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

蓝队基础

蓝队进阶

该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。

攻防兼备,年薪收入可以达到40w+

阶段五:面试指南&阶段六:升级内容

img

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值