• 网络安全(黑客)自学


    前言:

    想自学网络安全(黑客技术)首先你得了解什么是网络安全!什么是黑客
    网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。

    无论网络、Web、移动、桌面、云等哪个领域,
    都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透,
    也有 Web 防御技术(WAF)。作为一个合格的网络安全工程师,
    应该做到攻守兼备,毕竟知己知彼,才能百战百胜。


    一、自学网络安全学习的误区和陷阱
    1.不要试图先成为一名程序员(以编程为基础的学习)再开始学习


    行为:从编程开始掌握,前端后端、通信协议、什么都学。

    缺点:花费时间太长、实际向安全过渡后可用到的关键知识并不多。

    很多安全函数知识甚至名词都不了解 unserialize outfile

    2.不要把深度学习作为入门第一课


    很多人都是冲着要把网络安全学好学扎实来的,于是就很容易用力过猛,陷入一个误区:就是把所有的内容都要进行深度学习,但是把深度学习作为网络安全第一课不是个好主意。原因如下:

    【1】深度学习的黑箱性更加明显,很容易学的囫囵吞枣

    【2】深度学习对自身要求高,不适合自学,很容易走进死胡同

    3.以黑客技能、兴趣为方向的自学误区:


    行为:疯狂搜索安全教程、加入各种小圈子,逢资源就下,逢视频就看,只要是黑客相关的。

    缺点: 就算在考虑资源质量后的情况下,能学习到的知识点也非常分散,重复性极强。

    代码看不懂、讲解听不明白,一知半解的情况时而发生。

    在花费大量时间明白后,才发现这个视频讲的内容其实和自己看的其他知识点是一样的。

    4.不要收集过多的资料


    网上有很多关于网络安全的学习资料,动辄就有几个G的材料可以下载或者观看。而很多朋友都有“收集癖”,一下子购买十几本书,或者收藏几十个视频

    网上的学习资料很多重复性都极高而且大多数的内容都还是几年前没有更新。在入门期间建议“小而精”的选择材料,下面我会推荐一些自认为对小白还不错的学习资源,耐心往下看

    三、网络安全学习路线23023最新网络安全(黑客)学习路线


     图片过大!上传一直不清晰需要高清PDF版的可以留言告诉我或者厚台踢我!由于陌生人每天私信有限!大家也可以关注我,关注后后台会自动发送分享链接,大家自取就行啦!

    第一阶段(打好基础)


    网络安全行业与法规
    Linux操作系统
    计算机网络基础课程
    HTML基础课程
    PHP零基础课程
    MySQL基础课程
    图解Python语法


    第二阶段(初级渗透)


    信息收集
    WEB安全
    漏洞扫描
    APP渗透
    渗透工具
    漏洞复现
    实战挖洞


    第三阶段(高级渗透) 


        渗透框架
        权限提升
        权限维持
        隧道技术
        内网渗透
        溯源取证
        无线安全
        DDOs攻防

    第四阶段(安全管理)


        等级保护
        风险评估
        应急响应
        数据安全
        面试就业指导


    第五阶段 (二进制逆向)


        c语言
        c++
        汇编语言
        安卓逆向
        Windows逆向
        免杀-反杀毒技术
    注:前面三个阶段是重点学习的


    四、学习资料的推荐


    学习框架已经整理完毕,现在就差资料资源了,我这里整理了所有知识点对应的资料资源文档,大家不想一个一个去找的话,可以参考一下这些资料!

        点赞收藏评论区留言“已关注 求 ”!都可以免费分享给大家!等不及的小伙伴也可以直接看置顶评论获取!

    视频教程+面试题+工具+学习路线+笔记,

     所有的资料都已经整理好了

    书单推荐:

    计算机操作系统:

    【1】编码:隐藏在计算机软硬件背后的语言

    【2】深入理解操作系统

    【3】深入理解windows操作系统

    【4】Linux内核与实现

    编程开发类:

    【1】 windows程序设计

    【2】windwos核心变成

    【3】Linux程序设计

    【4】unix环境高级变成

    【5】IOS变成

    【6】第一行代码Android

    【7】C程序语言设计

    【8】C primer plus

    【9】C和指针

    【10】C专家编程

    【11】C陷阱与缺陷

    【12】汇编语言(王爽)

    【13】java核心技术

    【14】java编程思想

    【15】Python核心编程

    【16】Linuxshell脚本攻略

    【17】算法导论

    【18】编译原理

    【19】编译与反编译技术实战

    【20】代码整洁之道

    【21】代码大全

    【22】TCP/IP详解

    【23】Rootkit : 系统灰色地带的潜伏者

    【24】黑客攻防技术宝典

    【25】加密与解密

    【26】C++ 反汇编与逆向分析技术揭秘

    【27】web安全测试

    【28】白帽子讲web安全

    【29】精通脚本黑客

    【30】web 前端黑客技术揭秘

    【31】程序员的应用

    【32】英语写作手册:风格的要素

    特别声明:


    此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失!!!!

  • 相关阅读:
    【数据挖掘】PCA 主成分分析算法过程及原理讲解
    JUC并发编程第七篇,volatile凭什么可以保证可见性和有序性?我们该如何正确使用它?
    园区高效管理的“神器”--快鲸智慧园区管理系统
    WPF主窗体调用 User32的SetWindowPos 设置窗体置顶会导致与其他窗体抢夺焦点的问题
    软件测试面试简历,三年测试项目经验怎么写?
    2022年最新河北建筑八大员(机械员)模拟考试题库及答案
    Python数据分析-2023-2024 NBA 球员统计数据分析
    前端懒加载
    Yolov5——训练目标检测模型详解(含完整源码)
    下文笔者讲述java中Collections.reverse()方法功能简介说明
  • 原文地址:https://blog.csdn.net/lzhy666/article/details/133134979