如何入门黑客(网络安全),需要学习什么知识?

前言

本人从事网络安全工作5年+,在几个大厂都工作过,安全服务、渗透测试工程师、售前、主机防御等职位都做过,对这个行业了解比较全面。

下面就开始进入正题,如何从一个萌新一步一步进入网络安全行业。

正文

首先,在准备进入这个行业之前,请你先问一下你自己,世上工作千千万,为啥要进安全圈?

可能每个人的理由都不一样,可能因为兴趣,从小怀揣黑客梦;可能因为薪资比较高;可能因为国家大力支持,想抓住风口;可能因为朋友推荐等等等等。不管你出自什么理由,只要做好准备了,就请你认认真真的学习。如果没有做好准备,请先搞清楚你的动机。

其次,确定好自己要做啥,学了网络安全能做什么岗位。

像传统的渗透测试工程师、安全服务工程师、应急响应工程师、安全开发工程师、安全运维工程师运维工程师运维工程师

一、如何自学黑客&网络安全

黑客零基础入门学习路线&规划

1、基础前置知识

①网络基础
②Linux基础

基础很重要,别小看基础。互联网任何岗位都得先学基础,别妄想一口吃成个胖子

2、网络安全入门核心知识

①了解行业相关背景、前景、人员需求。
②学习网络安全相关法律法规。
③简单的网络安全基础

3、Web安全基础
 

①Web应用安全与风险
②Web应用程序技术
③攻防环境搭建
④渗透测试之信息收集

4、网络安全工具使用 

①渗透测试必备工具
②Kali之MSF渗透测试

5、渗透测试基础知识 

①SQL注入漏洞攻防
②XSS漏洞攻防
③上传验证绕过
④文件包含漏洞
⑤CSRF攻防
⑥SSRF漏洞
⑦XEE原理利用防御
⑧远程代码及反序列化漏洞
⑨旁注、跨库、CDN绕过
⑩暴力猜解等等 

网络安全基础教程笔记icon-default.png?t=N2N8https://mp.weixin.qq.com/s?__biz=MzkwNDI0MDc2Ng==&mid=2247483680&idx=1&sn=e1666c9a4a67f1222d90780a0ed619b8&chksm=c08b4a31f7fcc327deef435a30bfc550b33b5975f2bcc18dfb2ee20683da66025c68253a4c79&token=1423804057&lang=zh_CN#rd 

 6、渗透测试进阶

①WAF绕过
②Webshell后门分析
③Windows/linux权限提升
④数据库权限提升

如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务等。

还不够?可以继续往下探索:

7、代码审计

①PHP入门学习
②函数讲解
③JAVA基础
④JAVA代码审计


8、等级保护

①等级保护基础
②等级保护要求

 9、风险评估

①风险评估基础
②风险评估实施 

10、安全巡检 

①漏洞扫描

②策略检查
安全巡检 

11、应急响应 

①入侵排查
②日志分析
③权限维持 

结语

网络安全行业就像一个江湖,各类门派英雄群集,其中有武林高手,也有不入流的小蟊贼,不管你是什么,只要你想在这个江湖走下去,都肯定要不断学习提升自己技术,但学习的前提是,一定要知法守法,不能走旁门左道,并且调整自身门派,去做正向的事儿,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

特别声明:

此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。!!

猜你喜欢

转载自blog.csdn.net/Hacker0830/article/details/130170513