Web安全零基础学习路线图:一份保姆级的入门指南与避坑要点(附资源)

部署运行你感兴趣的模型镜像

基础了解《计算机网络》 《html学两天 段落、文本 js三四天》 《脚本语言 python php asp》 《apache等服务器搭建》 《sql语法》 《windows linux语法 安全设置 权限设置 用户管理 文件管理 》
学习 w3school学基础 收集常用手册 了解owasp top10
web渗透方向主要学习sql注入、xss、csrf。
工具主要了解sqlmap、nmap、xray等即可。

快速入门Web安全

第一,多看多收集多做
第二,多和安全圈大佬沟通(自己实践之后,尽量问思路别问太细节)
第三,从下面五层基础开始了解

第一层 静态层

这个层面有我们遇到的JS、html等等,可以横向延伸到漏洞方向有:XSS、CSRF、jsonp跨域、点击劫持问题等等,横向延伸到组件方向有:JQuery、vue.Js、node.js、angular.js…等等

第二层 脚本层

这个层面有我们遇到的asp、aspx、php、jsp、perl、cgi…等等,可以横向延伸到的漏洞方向有:远程代码执行、文件包含、文件上传、逻辑漏洞、SQL注入…等等,横向延伸到组件方向有:Zend Framework、ThinkPHP、CI、Strtus…等等

第三层 Server(服务)层

这个层面有我们遇到的Apache、Nginx、IIS…等等,可以横向延伸到漏洞方向有:远程代码执行、文件解析漏洞、拒绝服务攻击、权限配置不当…等等,横向延伸到的组件的方向就是各个Server的扩展。

第四层 DB(数据)层

这个层面有我们遇到的 SQL Server、Access、MySQL、Oracle、Postgresql…等等,可以延伸到漏洞方向有:缓冲区溢出、越权操作、配置不当、拒绝服务攻击…等等,横向延伸到组件方向就是各个数据的特性、特点。

第五层 OS(操作系统)层

以上所有的模型前提都是通过操作系统建立服务从而工作起来的,系统平台我们大概分为Windows、Linux,横向延伸的漏洞有:本地提权、缓冲区溢出、远程代码执行、拒绝服务攻击…等等
第四,指定学习计划由浅入深
第五,多了解课程安排及思维导图,形成自己的知识体系

互动话题:如果你想学习更多网安方面的知识和工具,可以看看以下题外话!

题外话

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

下面给大家分享一份2025最新版的网络安全学习,帮助新人小白更系统、更快速的学习黑客技术!

在这里插入图片描述

读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 `(安全链接,放心点击)!

在这里插入图片描述

在这里插入图片描述

您可能感兴趣的与本文相关的镜像

Python3.10

Python3.10

Conda
Python

Python 是一种高级、解释型、通用的编程语言,以其简洁易读的语法而闻名,适用于广泛的应用,包括Web开发、数据分析、人工智能和自动化脚本

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值