网络安全(红队)自学学习路线

本文提供了一条自学网络安全的路线,包括避开学习误区、前期准备、学习路线和资源推荐。强调攻守兼备,从红队视角如Web渗透到防御技术如WAF。建议学习编程基础,如C、Python,以及网络安全基础知识,逐步进阶到高级渗透和安全管理。
摘要由CSDN通过智能技术生成

 想自学网络安全(黑客技术)首先你得了解什么是网络安全!什么是黑客!

网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。

无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透,也有 Web 防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼,才能百战百胜。

 

  • 首先来说我个人觉得学一个编程语言是挺重要的比如(C, Python,Go或者C#)
  • 第二步把Netoworking的一些基础学好了可能在平时的CTF里面或者认证里头不是很常见一些Networking的问题,但是在现实生活中的内网你可能遇到一些routing, network segmentation….. 的问题。
  • 第三步我个人可能会比较推荐精通WebApp Pentesting, 首先来说大部分公司(TARGET)都会有WebApp 能扩散你的scope而获得更多的概率进入内网。 推荐平台:PortSwigger Academy
  • 第四步最后学习内网Pentesting不需要多余的解释了可能现在也需要学一些Azure AD因为很多公司都在用Hybrid Integration 所谓上的Cloud + On-Prem。
  • 第五步按照个人喜好可以选择学习免杀或者MalDev。

个人推荐的红队认证路线CRTO< BURPSUITE ACADEMY< OSEP< CRTE<

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值