前几天你看见朋友圈刷屏的文章《给你讲个笑话:我是做互联网的》。
你心想,写文章的那人是傻逼吗?觉得做互联网就是个笑话的,肯定没从事过网络安全行业。
「我TM才是个笑话」,你心里想。
●●●
关于网络安全职业
早些年,网络安全刚起步,作为一个网络安全从业人员,最苦恼的事情就是每当回到村里变成狗蛋儿的时候,七大姑八大姨,邻里乡亲,村子里的各种人都会来找你,狗蛋儿,你不是网络安全从业人员吗?给我看看我家电脑去,怎么那么慢。狗蛋儿,你下午来我家给我装个系统。狗蛋儿,我电脑开不了了,你给我过来看看。
因为他们眼中的你是这样的
或者这样的
有木有戳中广大网络安全从业人员的泪点?没错,我是网络安全从业人员,但是不代表我就一定会修电脑啊。还有更可气的每每和新认识的朋友介绍我的工作是网络安全行业的时候,他们立马就会问:“会盗QQ吗?”“能破解wifi吗?” “你给我组装一台电脑吧?”……巴拉巴拉你要说不会,人家会说:“连盗QQ都不会,你还搞什么网络安全?”
最近两年好多了,现在一说都知道问:“你是黑客吧?"或者问,“给我改一下银行卡余额?”“能让ATM自己吐钱吗?”
●●●
关于学习
安全界前辈都说过,不能光看书,看教程没用,需要动手练习,
关键是没有地方学习,
练习就非法,不练又不会。难道“功夫”都是天生的?
还好最近华盟网线上免费培训,一边讲一边带靶机。
●●●
关于面试
面试的时候需要各种证,证考完之后,又说主要看重能力学历不重要,
能力考核,乌云提交了多少漏洞?
好吧,天天混各大SRC,好不容易混到见习白帽子,乌云被查封了!
●●●
乙方安全人员
每天写各种方案,安全评估,安全检测,安全服务,都需要分开写。
千辛万苦接下一个政府项目,漏洞也检测出来了,报告也验收了,费用等着吧!就一个字拖。
什么SQL注入漏洞第一季度就检测出来,提交上去,到年底了,10个月还没修复。
oh my god!!天天念佛,可别出问题,别被人搞了,要不然一年费用会全扣掉。
●●●
甲方安全人员
有一天不做乙方人员,转做甲方安全感觉 很牛的。
发现我们都没授权,为何一直爆我们漏洞,见你有后台不计较。
挖漏洞可以,点到为止,别影响业务。
太过了吧,还脱代码,不报警才怪,又不授权
漏洞都被公开了,这多影响名声啊,删又不能删。
该死的白帽子!!!
从靠劳力赚钱转变成靠脑力赚钱,想学网络安全的小白肯定想知道如何学好?
1、明确学习目标
最重要的是明白学网安的目的是什么,是漏洞挖掘还是想渗透啥的,是兴趣学习还是从事工作,是想成为厉害的黑客还是网安从业者。只有明白了目的,才有学下去的动力。我当时的目标很清晰,就是为了转行找一份高薪工作。
2、制定学习计划。
在学习初期,要制定一份详细的学习计划,按照计划的内容制定相应的学习目标,可以细化到每一天的目标,然后进行每天的学习总结,规划学习。
制定学习计划首先要选择好方向。网安的应用范围非常广,在网络基础知识学完之后,如果应用方向不同,要学习的东西也会大不同。我不能说我要做渗透开发,学完网络基础知识,跑去学kali、渗透测试等知识;也不能说我要做漏洞分析,学完网络基础知识,然后就跑去学挖漏洞、打比赛。
所以想学好网安选好方向很重要,而大部分新手对网安的方向并不了解,可能对有些分析也是看都看不懂,我的建议是找了解的人有经验的人带你,如果说你交好的朋友中有这部分人是最好的,如果没有也不用担心,去找对应的网安交流群就好,百度找一些资料学习。
学习的过程中以下几点是非常重要的:
1)做好笔记,同样的问题会遇到第二次,有个笔记容易复查;
2)善用百度,善用论坛,你现在遇到的问题,大多数前人都遇到过;
3)迷茫的时候还是坚持看,因为毕竟是小白,不懂的太多,你总要把他弄懂;
3、选好学习资料。
在互联网发达的今天,只要你想要学习,网上就不会出现找不到资料的情况,这就导致各种大神推荐的资料堆积如山,这儿看一眼,那儿瞟一眼,知识杂乱无序构不成完整的体系。所以,选资料这块就非常重要。我不建议买书,因为一来国内的书质量参差不齐,另外看书学是比较痛苦的,我个人是深有体会的。
选择正确的学习方法。
学习方法对了,可以帮你少走很多弯路。这非常重要,因为如果选择了一个低效的学习方法,也许别人都已经彻底学会了
对于小白来说,有人引导会比自学要高效的多,尤其是容易坚持不下去的小伙伴。有大牛带着入门,能少走很多弯路!
多练多看
任何IT的学习都是建立在实践上面的,不练习,就像是花了半天时间去学习开枪的理论,结果根本没有机会摸枪,你觉得你打得准吗?想要学好网安一定要多去练习,没有熟练度的加成,你学的再多也只是纸上谈兵,一旦面对了真正的问题,你就会无从下手。
在学习网安中有任何困难不懂的可以☟
朋友们如果需要学习资料可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】。
要多看,要善于阅读和学习其他人的优秀的案例,这样才有可能慢慢体会到网安的真正精髓所在。
要学习网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。
机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!