前言
如果你也想当黑客,如果你也有一个在网络上当个隐形人的想法,如果你也想成为一名互联网的侠客,那么网络安全很适合你。
作为有10年网络攻防的白帽子,今天我就用最简单的方式,跟你讲述网络安全怎么学。
放心,就算你没有任何基础,今天你也能看得懂。
网络安全(渗透测试方向)学习路线
为什么要讲渗透测试方向?因为它是技术含量最为全面、最有成就感的一个方向,大家所熟知的白帽子都是走这个方向,好吧,这就进入正题。
第一阶段:准备工作
如果要往这方面去学习,前面的准备工作就得做好,做完这些事情之后就万事俱备只欠东风了,可以开始你的渗透之旅了。
第二阶段:信息收集和测试工具
渗透测试工程师经常要用自己的渗透技术去模拟外部攻击,测试出目标存在的漏洞,那么在我们开始渗透之前,肯定要先做好目标的信息收集,清楚我们的目标现在的防御等信息,所以常见的信息收集方法是必须掌握的。与此同时,常见的测试工具我们也得掌握,没有金刚钻,别揽瓷器活。
第三阶段:渗透突破
有了工具和目标站点之后还不够,我们还得有渗透突破技术,就像宝刀给了你,你也得会点刀法才能耍得有模有样的,对吧?所以比较常用的渗透突破技术也是必须要会的。
第四阶段:架构和内网信息收集
在渗透开始之前,我们肯定得用到工具来扫描目标存在哪些漏洞,这时候就需要用到渗透测试架构了,找到突破点;在进去之后,内网的环境跟外面不一样了,这时候我们又得会内网信息的收集技巧,开始收集内部信息。
第五阶段:权限升级
做过渗透的都知道,就算你进去了,但有些东西你是拿不到的,因为你当前的权限还是比较低,这个时候我们就需要提升权限来”为所欲为“。
第六阶段:通道构建
当我们拥有了更大的权限之后,获取到的信息也就更有价值,拿到东西是问题不大的,但怎么拿走就是问题了,如果东西比较大比较多呢?想要拿走又不闹出大动静,这个时候我们就需要悄悄地构建通道了。
第七阶段:横向移动和持续控制
前面所说的权限提升,大多数情况下只能获得系统的权限,但有的东西是放在系统背后的主机,所以就需要通过横向移动技术,把被渗透的系统作为跳板,去访问背后的主机,获得更多的资产。
还有一点就是,渗透有时候并没有那么快地就拿到我们想要的东西,需要潜伏等待,这个时候我们就需要用到持续控制技术,维持我们的隐身状态不被发现。
第八阶段:自我提升
做完了渗透之后,我们肯定得把证据捣毁,擦除痕迹不让别人发现,这也是很多白帽子人员常做的事情。以及还有一点不可忽略,那就是渗透时要注意杀毒软件的检测,这些都是一些技术提升要学的东西。
对于技术来讲,最好的防御,就是知道怎么去攻击。
所有的学习知识就到这里了,学完之后你起码能达到中级的渗透测试工程师水平,通过模拟外部攻击行为可以检查出很多的目标漏洞,最终给我们的其他开发人员一些建议,完善我们的系统或者服务器等等,其实也是蛮有意思的。
完整学习路线图
最后给大家附上完整的学习路线图:
路已经给大家讲清楚了,有想法的朋友可以去试试,从最开始的技术学起来,至于去哪学,网上有很多的教程和资源,可以先去搜一搜。
如果实在没有全套的东西,我也可以免费分享一些我用过的资源,前提是:给我点个赞好吧