前言
我是去年8月22日才正式踏上网络安全的学习之路。之前在国营单位工作了4年,每个月在广东只能领到5000块的工资,而且看不到任何升职的机会。在国营单位,工作的多了领导觉得你有野心,工作的少了领导却觉得你不错,这种工作氛围实在让我难以忍受。我才24岁,已经受够了这样的生活,情绪被长时间压抑着,一直渴望着找到脱身的机会。
我听说我的朋友在北京从事网络安全工作,他已经工作了四五年,月薪能够达到2万元。我真心羡慕他的成就,这远远超出了我的预期。所以,经过朋友的推荐,我开始了网络安全的学习之旅。我花了大约6个多月的时间,终于在今年3月6日,在广东找到了一份渗透工程师的工作,我虚报了一年的工作经验,月薪达到了12K,五险一金全包。
当初在学习网络安全的时候,我曾考虑过参加线下培训班。但我的朋友坚决不推荐,因为他曾经参加过培训班,发现几乎没有什么用处。在培训班里,老师上完课就走,几乎没有辅导和指导,不如自己看网络教程和视频来得有效率。听从朋友的建议,我没有选择培训班。此外,我上网查阅了培训班的口碑,发现评价都不太好,所以我坚决放弃了这个想法。毕竟,3万块的培训费相当于我半年的工资,实在有些不值。
于是,我开始了自学之路。幸运的是,我有朋友在这个领域工作,他给了我很多宝贵的建议,帮我少走了很多弯路。在网络安全领域,拥有一位大佬的指导是非常重要的。我加入了他们网络安全技术研讨群,通过朋友的介绍。这个群里大多数都是行业内的专家,我在学习过程中真的受益匪浅。因为他们每个人都积累了丰富的资源,经常分享有用的资料。如果有公司有内推职位,他们也会互相推荐工作机会。我的第一份工作就是这个群里的大佬推荐给我的。当然,群里也有一些初学者,大家都是通过朋友互相介绍加入的。所以,我建议那些正在学习网络安全的初学者,一定要多结交行业内的大佬,加入这种网络安全交流群,对于初学者来说,这是获得非常多帮助的好途径。如果有问题,只需要在群里提出,有空的大佬们会来解答,效率高,解答也非常详细。我能在短短6个月左右的时间内自学网络安全并找到工作,确实得益于这些大佬们的帮助。
一起交流的可以点击下方卡片
网安大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享https://mp.weixin.qq.com/s/EBmSwFBtsvEk-wy0SDWm7A
我的学习心得,我认为能不能自学成功的要素有两点。
第一点就是自身的问题,虽然想要转行学习网络安全的人很多,但是非常强烈的想要转行学好的人是小部分。而大部分人只是抱着试试的心态来学习网安,这是完全不可能的。所以能不能学成网安并且就业,最关键的一点就是自己的愿望是否强烈。我是属于非常强烈那种,因为忍受不了现在工作的氛围,以及羡慕朋友在北京可以拿到2万的月薪,这些因素都促使我非常拼命的学。在加上自身可以做到从下班就开始看视频自学,一直学到晚上12点的这股劲,所以才能在6个月的时间内达到就业的水平。
第二点就是有大佬带你,如果全程都靠自己摸索是非常难的,对于一个不是本专业的人来说从开始的时候就“无从下手”。更不要说在学习过程中遇到的无数问题很难得到解决,因为我们在学习过程中会遇到无数问题,有的时候一个小问题就能困扰我们几个小时的时间,会导致我们的学习效率很低,这种情况出现多了以后,信心就会受到打击,觉得自己不适合学网安,最终放弃。而当有一个大佬去给你解答后,你会很快得到答案,并且能理解为什么要这样做,到底是哪里出现了问题,学习效率会非常高。
所以总结就是自身自觉主动学习在加上大佬全程带你,其实学习就是这么简单的事情,无非就是这两个关键的要素,少了其中一个都很难成功。
自学网络安全必须注意的问题:
(1)打好基础
初学者一定要注意打好基础,我之所以只学了6个月就能拿到12K的薪资,就是因为我基础牢固。其实一个初学者在开始的时候能培养出好的基础很难,这源于在整个学习过程中有大佬带我的原因。
(2)交流沟通
切记不要认为自己可以摸索自学成功,能达到一定高度的水平,一定离不开很多专业人的指导,所以多认识一些大佬尤为重要,圈子真的可以决定我们可以达到什么水平。如果大家找不到合适的圈子,我强烈建议大家添加下面的网络安全技术研讨群,多认识几个大佬对于职业生涯有好处。
(3)效率学习
能快尽量快,如果你已经决定要转行学习网安,就千万别拖泥带水,把大部分的精力都投入进来,如果你是那种三天打鱼两天晒网的情况,我劝你尽早的放弃不要浪费时间,有这个时间去锻炼锻炼身体不好吗?
(4)学习心态
一定要抱着决心转行的心态来学,自身的意愿强度决定了你是否能转行成功。
给自学网络安全的初学者的学习建议:
1.了解如今的市场:都需要掌握哪些主要技术就可以快速就业,目前的企业都需要什么人才,这是你学习的方向和目标。
2.系统的学习规划:有一个整体学习大纲,要知道自己每天学习什么,做什么练习进行知识巩固,一个阶段学完后应该完成什么项目实战,进行循序渐进的学习,不可以盲目的瞎学。
3.一个大佬的指导:作为一个初学者一定要记得找大佬指导你,即使是花点钱也没关系,只要你能把技术学好就行。自己摸索基本都是弯路,很多人为什么学了一两个月就放弃了,因为他不知道路在哪里,整个人都是迷茫的,自然容易放弃。但如果你有了一个大佬带你,他就会给你做详细的学习计划,给你安排好一切,在整个学习过程中给你解答疑问,你学习起来就会思路清晰,简单效率。
如果需要下面资料,可以点击下面的插件进行获取
网安大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享https://mp.weixin.qq.com/s/EBmSwFBtsvEk-wy0SDWm7A
常见的技能需要学习:
- 外围打点能力
- 钓鱼远控能力
- 域渗透能力
- 流量分析能力
- 漏洞挖掘能力
- 代码审计能力等
【一一帮助安全学习,所有资源一一】
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析
【一—评论区留言告诉我即可一一】
网络安全的知识多而杂,怎么科学合理安排?
1、基础阶段
- 中华人民共和国网络安全法 (包含18个知识点)
- Linux操作系统 (包含16个知识点)
- 计算机网络 (包含12个知识点)
- SHELL (包含14个知识点)
- HTML/CSS (包含44个知识点)
- JavaScript (包含41个知识点)
- PHP入门 (包含12个知识点)
- MySQL数据库 (包含30个知识点)
- Python (包含18个知识点)
入门的第一步是系统化的学习计算机基础知识,也就是学习以下这几个基础知识模块:操作系统、协议/网络、数据库、开发语言、常用漏洞原理。
前面的基础知识学完之后,就要进行实操了。
因为互联网与信息化的普及网站系统对外的业务比较多,而且程序员的水平参差不齐和运维人员的配置事物,所以需要掌握的内容比较多。
2、渗透阶段
- SQL注入的渗透与防御(包含36个知识点)
- XSS相关渗透与防御(包含12个知识点)
- 上传验证渗透与防御(包含16个知识点)
- 文件包含渗透与防御(包含12个知识点)
- CSRF渗透与防御(包含7个知识点)
- SSRF渗透与防御(包含6个知识点)
- XXE渗透与防御(包含5个知识点)
- 远程代码执行渗透与防御(包含7个知识点)
掌握常见漏洞的原理、使用、防御等知识。Web渗透阶段还是需要掌握一些必要的工具。
主要要掌握的工具和平台:burp、AWVS、Appscan、Nessus、sqlmap、nmap、shodan、fofa、代理工具ssrs、hydra、medusa、airspoof等,以上工具的练习完全可以利用上面的开源靶场去练习,足够了;
3、安全管理(提升)
- 渗透报告编写(包含21个知识点)
- 等级保护2.0(包含50个知识点)
- 应急响应(包含5个知识点)
- 代码审计(包含8个知识点)
- 风险评估(包含11个知识点)
- 安全巡检(包含12个知识点)
- 数据安全(包含25个知识点)
主要包括渗透报告编写、网络安全等级保护的定级、应急响应、代码审计、风险评估、安全巡检、数据安全、法律法规汇编等。
- 这一阶段主要针对已经从事网络安全相关工作需要提升进阶成管理层的岗位。
- 如果你只学习参加工程师方面的岗位,这一阶段可学可不学。
4、提升阶段(提升)
- 密码学(包含34个知识点)
- JavaSE入门(包含92个知识点)
- C语言(包含140个知识点)
- C++语言(包含181个知识点)
- Windows逆向(包含46个知识点)
- CTF夺旗赛(包含36个知识点)
- Android逆向(包含40个知识点)
主要包括密码学、JavaSE、C语言、C++、Windows逆向、CTF夺旗赛、Android逆向等。
主要针对已经从事网络安全相关工作需要提升进阶安全架构需要提升的知识。
如果你真的想通过自学的方式入门web安全的话,那建议你看看下面这个学习路线图,具体到每个知识点学多久,怎么学,自学时间共计半年左右,亲测有效(文末有惊喜):
在整理好自己的知识框架,知道该怎么学习之后,下一步就是往框架里面填充内容了。
此时我们的选择也可以很多,比如CSDN,比如知乎,再比如B站,都有很多人在分享自己的学习资料,但我觉得这里存在的很大一个问题就是不连贯、不完善,大部分免费分享的教程,都是东一块西一块,前言不搭后语,学着学着就蒙了,这是我自学之后的亲身感受。
如果你确实想自学的话,我可以把我自己整理收藏的这些教程分享给你,里面不仅有web安全,还有渗透测试等等内容,包含电子书、面试题、pdf文档、视频以及相关的课件笔记,我都已经学过了,点赞收藏评论区留言“已关注 求 ”!都可以免费分享给大家!等不及的小伙伴也可以直接厚台踢我!或者关注我之后后台会自动发送给大家!关注后大家注意看后台消息就行!
给小伙伴们的意见是想清楚,自学网络安全没有捷径,相比而言系统的网络安全是最节省成本的方式,因为能够帮你节省大量的时间和精力成本。坚持住,既然已经走到这条路上,虽然前途看似困难重重,只要咬牙坚持,最终会收到你想要的效果。
网络安全学习资料和教程,关注自动发送
黑客工具&SRC技术文档&PDF书籍&web安全等(可分享)
书单推荐:
计算机操作系统:
【1】编码:隐藏在计算机软硬件背后的语言
【2】深入理解操作系统
【3】深入理解windows操作系统
【4】Linux内核与实现
编程开发类:
【1】 windows程序设计
【2】windwos核心变成
【3】Linux程序设计
【4】unix环境高级变成
【5】IOS变成
【6】第一行代码Android
【7】C程序语言设计
【8】C primer plus
【9】C和指针
【10】C专家编程
【11】C陷阱与缺陷
【12】汇编语言(王爽)
【13】java核心技术
【14】java编程思想
【15】Python核心编程
【16】Linuxshell脚本攻略
【17】算法导论
【18】编译原理
【19】编译与反编译技术实战
【20】代码整洁之道
【21】代码大全
【22】TCP/IP详解
【23】Rootkit : 系统灰色地带的潜伏者
【24】黑客攻防技术宝典
【25】加密与解密
【26】C++ 反汇编与逆向分析技术揭秘
【27】web安全测试
【28】白帽子讲web安全
【29】精通脚本黑客
【30】web 前端黑客技术揭秘
【31】程序员的应用
【32】英语写作手册:风格的要素
特别声明:
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。