网络安全怎么学?10年的网安老手告诉你,强烈推荐

前言

如果你也想当黑客,如果你也有一个在网络上当个隐形人的想法,如果你也想成为一名互联网的侠客,那么网络安全很适合你。

作为有10年网络攻防的白帽子,今天我就用最简单的方式,跟你讲述网络安全怎么学。

放心,就算你没有任何基础,今天你也能看得懂。

在这里插入图片描述


网络安全(渗透测试方向)学习路线

为什么要讲渗透测试方向?因为它是技术含量最为全面、最有成就感的一个方向,大家所熟知的白帽子都是走这个方向,好吧,这就进入正题。

第一阶段:准备工作

如果要往这方面去学习,前面的准备工作就得做好,做完这些事情之后就万事俱备只欠东风了,可以开始你的渗透之旅了。

image.png

第二阶段:信息收集和测试工具

渗透测试工程师经常要用自己的渗透技术去模拟外部攻击,测试出目标存在的漏洞,那么在我们开始渗透之前,肯定要先做好目标的信息收集,清楚我们的目标现在的防御等信息,所以常见的信息收集方法是必须掌握的。与此同时,常见的测试工具我们也得掌握,没有金刚钻,别揽瓷器活。

image.png

第三阶段:渗透突破

有了工具和目标站点之后还不够,我们还得有渗透突破技术,就像宝刀给了你,你也得会点刀法才能耍得有模有样的,对吧?所以比较常用的渗透突破技术也是必须要会的。

image.png

第四阶段:架构和内网信息收集

在渗透开始之前,我们肯定得用到工具来扫描目标存在哪些漏洞,这时候就需要用到渗透测试架构了,找到突破点;在进去之后,内网的环境跟外面不一样了,这时候我们又得会内网信息的收集技巧,开始收集内部信息。

image.png


第五阶段:权限升级

做过渗透的都知道,就算你进去了,但有些东西你是拿不到的,因为你当前的权限还是比较低,这个时候我们就需要提升权限来”为所欲为“。

image.png

第六阶段:通道构建

当我们拥有了更大的权限之后,获取到的信息也就更有价值,拿到东西是问题不大的,但怎么拿走就是问题了,如果东西比较大比较多呢?想要拿走又不闹出大动静,这个时候我们就需要悄悄地构建通道了。

image.png

第七阶段:横向移动和持续控制

前面所说的权限提升,大多数情况下只能获得系统的权限,但有的东西是放在系统背后的主机,所以就需要通过横向移动技术,把被渗透的系统作为跳板,去访问背后的主机,获得更多的资产。

还有一点就是,渗透有时候并没有那么快地就拿到我们想要的东西,需要潜伏等待,这个时候我们就需要用到持续控制技术,维持我们的隐身状态不被发现。

image.png

第八阶段:自我提升

做完了渗透之后,我们肯定得把证据捣毁,擦除痕迹不让别人发现,这也是很多白帽子人员常做的事情。以及还有一点不可忽略,那就是渗透时要注意杀毒软件的检测,这些都是一些技术提升要学的东西。

image.png

对于技术来讲,最好的防御,就是知道怎么去攻击。

所有的学习知识就到这里了,学完之后你起码能达到中级的渗透测试工程师水平,通过模拟外部攻击行为可以检查出很多的目标漏洞,最终给我们的其他开发人员一些建议,完善我们的系统或者服务器等等,其实也是蛮有意思的。


完整学习路线图

最后给大家附上完整的学习路线图:

在这里插入图片描述

路已经给大家讲清楚了,有想法的朋友可以去试试,从最开始的技术学起来,至于去哪学,网上有很多的教程和资源,可以先去搜一搜。

如果实在没有全套的东西,我也可以免费分享一些我用过的资源,前提是:给我点个赞好吧

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络安全老哥--熬夜

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值