网络安全,渗透,小白入门养成计划

之所以写这篇文章呢,是觉得大时代的发展,我们这个专业越来越受到重视了,所以,阿鑫也想以自己的一些拙见,能帮到想入门的朋友

1.关于网上的培训

如果你想快速获得知识,培训无疑是最快最有效的捷径,但是我不建议大家去,第一.讲的东西很肤浅,自学很快的。第二.价格很高.第三.讲师讲的终是他的理解,你无法有自己学的那么深刻,导致后面学的东西无法迭代已经适应新的东西,人话总结,不管是web,还是内网,还是代码审计,ctf,都他妈不要去培训。

2.自学

这是很难的,你才入门一个方向,什么都不知道,什么都想学,但是又不知道花时间去学习什么,学了有没有用,就算有用,我他妈怎么知道我学的怎么样。我一个一个说

花时间去学习什么?

要回答这个问题,我们要大致清楚网络安全&渗透有哪些方向,举个列子

比如我想学习网络攻防,那么我需要了解web常见的一些漏洞,比如sql注入,xss漏洞,ssrf漏洞,还要掌握信息收集对吧,还有一些工具的使用对吧,比如burpsuit,sqlmap,xray等工具这是最最基础的。如果想要进一步提高,可能需要掌握一些基础的代码,比如php执行命令的代码被禁用了怎么绕,php的一些反序列化,简单的代码分析,审计。漏洞的深度利用,比如上传怎么绕过,waf怎么对抗,最新出现的漏洞的复现,拥有渗透最核心的思路,在基础漏洞上不断变化。如果还想继续提高,需要拥有足够的经验,看见陌生的cms推测是有xxx二次改

  • 3
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值