网络安全(黑客)自学

 目录:

一、前言:

1.这是一条坚持的道路,三分钟的热情可以放弃往下看了. 

2.多练多想,不要离开了教程什么都不会了.最好看完教程自己独立完成技术方面的开发.

3.有时多 google,baidu,我们往往都遇不到好心的大神,谁会无聊天天给你做解答.

4.遇到实在搞不懂的,可以先放放,以后再来解决.

 二、什么是网络安全

网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。

无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透,也有 Web 防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼,才能百战百胜。

三、怎样规划网络安全

如果你是一个安全行业新人,我建议你先从网络安全或者Web安全/渗透测试这两个方向先学起,一是市场需求量高,二则是发展相对成熟入门比较容易。

值得一提的是,学网络安全,是先网络后安全;学Web安全,也是先Web再有安全

安全不是独立存在的,而是建立在其他技术基础之上的上层应用技术。脱离了这个基础,就很容易变成纸上谈兵,变成“知其然,不知其所以然”,在安全的职业道路上也很难走远。

  • 如果你是原本从事网工运维,那么可以选择网络安全方向入门;
  • 如果你原本从事程序开发,推荐选择Web安全/渗透测试方向入门。

当然学到一定程度、或者有了一定工作经验,不同方向的技术耦合会越来越高,各个方向都需要会一点。

 图太大有点糊!!需要学习路线pdf版本的可以,关注博主自动获取!!!

四、网络安全的知识多而杂,怎么科学合理安排?

一、网络安全学习普法(心里有个数,要进去坐几年!)

1、了解并介绍《网络安全法》
2、《全国人大常委会关于维护互联网安全的决定》
3、《中华人民共和国计算机信息系统安全保护条例(2011 年修正)》
4、《中华人民共和国计算机信息网络国际联网管理暂行规定》
5、《计算机信息网络国际联网安全保护管理办法》
6、《互联网信息服务管理办法》
7、《计算机信息系统安全专用产品检测和销售许可证管理办法》
8、《通信网络安全防护管理办法》
9、《国家安全法》
其他法律法规 HTTPS://WWW.66LAW.CN/LAWS/415664.ASPX

二、夯实一下基础,梳理和复习

网络必备基础
1、物理层
2、数据链路层与交换机
3、网络模型 OSI TCP 对等传输
4、虚拟局域网 VLAN
5、静态路由与配置
6、网络地址转换 NAT
7、访问控制列表 ACL
8、IP 协议与 IP 地址分类
9、子网掩码
10、网关
11、子网划分

三、HTML与JAVASCRIPT(了解一下语法即可,要求不高)

1、HTML 入门?为什么要学习 HTML
2、HTML 文档格式、实体详解
3、HTML 标签、框架、表格、列表、表单、图像、背景讲解
4、JAVASCRIPT 简介
5、JAVASCRIPT 特点
6、JAVASCRIPT 组成
7、如何在网页中写 JAVASCRIPT

四、PHP入门

1、PHP 环境搭建、编写代码工具选择
2、PHP 基础语法(函数、变量、常量、注释、数据类型、流程控制、算术运算)
3、PHP 流程控制(IF 语句 多种嵌套 SWITCH 语句 WHILE 循环 FOR 循环 GOTO 循环)  PHP 函数
4、PHP 正则表达式
5、PHP 文件上传、PHP 错误处理
6、PHP 操作 MYSQL 数据库
7、PHP 会话管理和控制

五、MYSQL/MSSQL

1、数据库介绍、分类、安装、配置、登录、连接等
2、数据库基本操作 创建、查看、选中、查库表、删除数据库等相关命令行操作
3、数据字段操作 创建 修改 增加 调整字段顺序 排序 删除等字段命令行操作
4、数据库表操作创建 查看 选中删除数据库表等相关个命令行操作
5、数据类型 整型、浮点、字符、时间、符合型等
6、字符集合索引
7、增删改查之更新记录、数据库权限操作


六、渗透重点

05安全导论/病毒/恶意程序/黑客/入侵/

06 CentOS7.x模板机封装有系统优化/与攻防环...

07 CentOS7.x模板机封装有系统优化/与攻防环...

08攻防环境搭建/DVWA靶场搭建/网站前端技...

09企业级CentOS7.x系统目录管理常见命令

10企业级CentOS7.x系统文件操作基础命令

11企业级CentOS7.x系统中VI/VIM文本编辑器

12企业级CentOS7.x系统文件权限

13企业级CentOS7.x系统文件属性

14企业级CentOS7.x系统用户管理

15企业级CentOS7.x系统字符集、通配符、特...

16企业级CentOS7.x系统字符集、通配符、特...

17企业级CentOS7.x文件压缩与文件传输(1)

18企业级CentOS7.x系统文件查找实用技能

19企业级CentOS7.x系统定时任务/计划任务

20企业级CentOS7.x系统磁盘管理与项目实战

21企业级CentOS7.x网络管理/与静态路由项目...

22渗透测试之Web应用程序安全与风险导论

23渗透测试之Nginx/Apache/Tomcat等Web服...

七、web安全

24渗透测试安全工具之信息收集

25渗透测试安全工具之漏洞扫描

26渗透测试之SQL注入基础(上)

27渗透测试安全工具之攻击框架,

28渗透测试之SQL注入基础(下)、工具和POST...

29渗透测试之资产梳理与Nmap工具介绍

30渗透测试之SQL注入盲注

31渗透测试之SQL注入基于报错注入(上)

32渗透测试之SQL注入基于报错注入(下)

33渗透测试之SQL注入之SQL使用

34渗透测试之SQL注入之SQL注入防御,35渗透测试必备工具(上)

36 渗透测试必备工具(下)

37渗透测试漏洞挖掘/漏洞扫描

38渗透测试Kali Linux安全渗透

39等级保护之等保流程以及渗透测试报告编写

40等级保护之Linux系统安全加固(上) 41 渗透测试之网络安全跨站脚本攻击介绍-XSS...

42渗透测试之文件上传漏洞

43渗透测试之网络安全跨站脚本攻击介绍-XSS...

44渗透测试之网络安全跨站脚本攻击介绍-XSS...

45渗透测试之网络安全服务请求伪造漏洞-CSRF

46渗透测试之网络安全服务请求伪造漏洞-SSRF,47业务安全漏铜Top10

八、高级渗透

48渗透测试之暴力破解与验证码安全

49 DDoS–DDoS、CC、SYN–Linux安全三大攻...

50 DDoS–防火墙技术/Shell编程技术实践

51 DDoS–DDoS安全防御

52 DDoS-DDoS安全防御

53安全-社会工程(上)

54安全-社会工程(下)

55拒绝访问攻防说明-DoS-DDoS,56序列化与反序列化

57文件上传

58社会工程学三

59社会工程学四

60WAF绕过渗透与防御

61验证码安全渗透与防御

62WEBSHELL相关渗透与防御

63系统权限提升渗透与防御

64数据库权限提升渗透与防御

65三方应用软件安全

66ARP渗透与防御

67内网相关渗透与防御

68无线安全相关渗透与防御

九、二进制

69渗透报告编写

70木马免杀问题与防御

71windows安全系列问题

72等级保护

73风险评估

74安全巡检

75应急响应

76代码审计

 如果你真的想通过自学的方式入门web安全的话,那建议你看看下面这个学习路线图,具体到每个知识点学多久,怎么学,自学时间共计半年左右,亲测有效(文末有惊喜):

学习框架已经整理完毕,现在就差资料资源了,我这里整理了所有知识点对应的资料资源文档,大家不想一个一个去找的话,可以参考一下这些资料!

1.视频教程(可分享)

 2.黑客工具&SRC技术文档&PDF书籍&web安全等(可分享)


 需要学习资料教程的可以,关注博主自动获取!!!着急的小伙伴可以最下面的公众号获取!!!


书单推荐:
计算机操作系统:
【1】编码:隐藏在计算机软硬件背后的语言

【2】深入理解操作系统

【3】深入理解windows操作系统

【4】Linux内核与实现

编程开发类:

【1】 windows程序设计

【2】windwos核心变成

【3】Linux程序设计

【4】unix环境高级变成

【5】IOS变成

【6】第一行代码Android

【7】C程序语言设计

【8】C primer plus

【9】C和指针

【10】C专家编程

【11】C陷阱与缺陷

【12】汇编语言(王爽)

【13】java核心技术

【14】java编程思想

【15】Python核心编程

【16】Linuxshell脚本攻略

【17】算法导论

【18】编译原理

【19】编译与反编译技术实战

【20】代码整洁之道

【21】代码大全

【22】TCP/IP详解

【23】Rootkit : 系统灰色地带的潜伏者

【24】黑客攻防技术宝典

【25】加密与解密

【26】C++ 反汇编与逆向分析技术揭秘

【27】web安全测试

【28】白帽子讲web安全

【29】精通脚本黑客

【30】web 前端黑客技术揭秘

【31】程序员的应用

【32】英语写作手册:风格的要素
 

结语

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值