自学黑客(网络安全)

日期:2024-07-16  作者:小天  来源:www.txunda.com  人气:490

一、自学网络安全学习的误区和陷阱
        1.不要试图先成为一名程序员(以编程为基础的学习)再开始学习,行为:从编程开始掌握,前端后端、通信协议、什么都学。缺点:花费时间太长、实际向安全过渡后可用到的关键知识并不多。

天津天迅达科技有限公司

如果您需要相关服务,可以找天津天迅达科技有限公司,我们的业务有Web开发、iOS APPAndroid APP、微信开发、HTML5开发等,天迅达——您身边的App个性化定制专家!

        2.以黑客技能、兴趣为方向的自学误区:行为:疯狂搜索安全教程、加入各种小圈子,逢资源就下,逢视频就看,只要是黑客相关的。缺点: 就算在考虑资源质量后的情况下,能学习到的知识点也非常分散,重复性极强。代码看不懂、讲解听不明白,一知半解的情况时而发生。在花费大量时间明白后,才发现这个视频讲的内容其实和自己看的其他知识点是一样的。
3.不要把深度学习作为入门第一课
        很多人都是冲着要把网络安全学好学扎实来的,于是就很容易用力过猛,陷入一个误区:就是把所有的内容都要进行深度学习,但是把深度学习作为网络安全第一课不是个好主意。
二、学习网络安全的一些前期准
        1.硬件选择
        黑客用的电脑,不需要什么高的配置,只要稳定就行. 因为黑客所使用的一些程序,低端CPU也可以很好的运行,而且不占什么内存. 还有一个,黑客是在DOS命令下对进行的,所以电脑能使用到最佳状态! 所以,不要打着学习的名义重新购买机器...
        2.软件选择
        很多人会纠结学习黑客到底是用Linux还是Windows或者是Mac系统,Linux虽然看着很酷炫,但是对于新人入门并不友好。 Windows系统一样可以用虚拟机装靶机来进行学习。至于编程语言,首推Python,因为其良好的拓展支持性。 当然现在市面上很多网站都是PHP的开发的,所以选择PHP也是可以的。 其他语言还包括C++、Java...
        3.语言能力
        我们知道计算机最早是在西方发明出来的,很多名词或者代码都是英文的,甚至现有的一些教程最初也是英文原版翻译过来的,而且一个漏洞被发现到翻译成中文一般需要一个星期的时间,在这个时间差上漏洞可能都修补了。 而且如果不理解一些专业名词,在与其他黑客交流技术或者经验时也会有障碍,所以需要一定量的英文和黑客专业名词(不需要特别精通,但是要能看懂基础的)。三、网络安全学习路线
如果你真的想通过自学的方式入门web安全的话,那建议你看看下面这个学习路线图。
        1、Web安全相关概念(2周)熟悉基本概念(SQL注入、上传、XSS、CSRF、一句话木马等)。
        2、熟悉渗透相关工具(3周)熟悉AWVS、sqlmap、Burp、nessus、chopper、nmap、Appscan等相关工具的使用。 了解该类工具的用途和使用场景,先用软件名字Google/SecWiki; 下载无后门版的这些软件进行安装; 学习并进行使用,具体教材可以在SecWiki上搜索。
        3、渗透实战操作(5周)掌握渗透的整个阶段并能够独立渗透小型站点。 网上找渗透视频看并思考其中的思路和原理,关键字(渗透、SQL注入视频、文件上传入侵、数据库备份、dedecms漏洞利用等等); 自己找站点/搭建测试环境进行测试,记住请隐藏好你自己; 思考渗透主要分为几个阶段,每个阶段需要做哪些工作。
        4、关注安全圈动态(1周)关注安全圈的最新漏洞、安全事件与技术文章。 通过SecWiki浏览每日的安全技术文章/事件; 通过Weibo/twitter关注安全圈的从业人员(遇到大牛的关注或者好友果断关注),天天抽时间刷一下; 通过feedly/鲜果订阅国内外安全技术博客(不要仅限于国内,平时多注意积累),没有订阅源的可以看一下SecWiki的聚合栏目; 养成习惯,每天主动提交安全技术文章链接到SecWiki进行积累; 多关注下最新漏洞列表。
        5、熟悉Windows/Kali Linux(3周)学习Windows/Kali Linux基本命令、常用工具; 熟悉Windows下的常用的cmd命令, 熟悉Linux下的常用命令, 熟悉Kali Linux系统下的常用工具, 熟悉metasploit工具。
        6、服务器安全配置(3周)学习服务器环境配置,并能通过思考发现配置存在的安全问题。 

以上所有设计图和部分文字均来自网络,如有侵权,请call我删除,感谢~

天津天迅达科技有限公司经过多年来对APP小程序、以及网站建设的探索,已经帮助每一个客户快速开发出属于自己的APP小程序网站,是万千企业之选。

标签:天迅达科技 天津APP开发 天津网站建设 网站建设