零基础自学网络安全? 我怕你到时候连工作都找不到...

李志宽
• 阅读 485

目录

写在开篇

2023年渗透测试工程师需要掌握如下技能

第一部分:安全基础

第二部分:Web安全

第三部分:渗透实战

第四部分: 企业安全体系建设

第五部分:后渗透

第六部分:代码审计

第七部分:二进制安全

第八部分:协议漏洞

第九部分:编程进阶

第十部分:CTF

推荐学习方式:视频教程+书籍

视频配套资料&国内外网安书籍、文档&工具

面试刷题

学习规划:

学习过程中遇到困难如何解决?

下面介绍两种快速解决问题的办法:

百度&谷歌

问大佬

初学者学习Java不要走入的误区:

总结:


写在开篇

本人10 年工作经验, 擅长 Web 安全攻防、渗透领域, 在金融领域的安全有丰富的实战经验。从事在线教育 3 年多培养学员过万,讲解清晰透彻,课程干货内容多,辅导学员耐心细致

我为啥说自学黑客&网络安全,一般人还是劝你算了吧。因为我就是那个不一般的人。

首先我谈下对黑客&网络安全的认知,其实最重要的是兴趣热爱,不同于网络安全工程师,他们大都是培训机构培训出来的,具备的基本都是防御和白帽子技能,他们绝大多数的人看的是工资,他们是为了就业而学习,为了走捷径才去参加培训。

提到零基础通过自学网络安全最终找到一份网络安全的工作,其实这件事还是有难度的,尝试的人很多,最后大半都会失败。失败的原因有很多,包括学成的愿望不够强烈,随便试试的心态、没有好的学习教材以及良性的学习规划、不懂得学习编程的原理、遇到难题无法解决导致学习效率很低、最主要的还是作为一个零基础的初学者没有人指导带着学。所以一个零基础的人通过自己摸索,最后还能找到一份渗透测试的工作是非常不容易的,这样的人往往意志力很坚定,有较强的学习能力,以后都会成为这个行业的技术佼佼者

零基础自学网络安全? 我怕你到时候连工作都找不到...)零基础自学网络安全? 我怕你到时候连工作都找不到...​编辑

2023年渗透测试工程师需要掌握如下技能

第一部分:安全基础

1.1.网络安全行业与法规
1.2.Linux操作系统
1.3.计算机网络基础

1.4.HTLM基础
1.5.JavaScript基础

1.6.PHP 入门

1.7.MYSQL基础

1.8.Python编程

第二部分:Web安全

2.1.信息收集
2.2.SQL 注入漏洞
2.3.CSRF 漏洞
2.4.XSS 漏洞
2.5.文件上传漏洞
2.6.文件包含漏洞
2.7.SSRF 漏洞
2.8.XXE 漏洞
2.9.远程代码执行漏洞
2.10.密码暴力猜解与防御
2.11.JWT 渗透与防御
2.12.逻辑漏洞
2.13.Redis 未授权访问漏洞
2.14.反序列化漏洞渗透与防御
2.15.AWVS 漏洞扫描
2.16.Appscan 漏洞扫描
2.17.Nessus 漏洞扫描
2.18.Burp Sui te 从入门到实战

第三部分:渗透实战

3.1.CVE 漏洞复现
3.2.vulnhub 靶场实战系列
3.3.挖漏洞项目实战
3.4.实战漏洞挖掘经验分享
3.5.2023HW 实战专题
3.6.网络安全面试就业指导课

第四部分: 企业安全体系建设

4.1.等级保护
4.2.应急响应
4.3.代码审计
4.4.风险评估
4.5.安全巡检
4.6.数据安全

第五部分:后渗透

5.1.MSF-Metasploit Fram ework
5.2.CS-CobaltStrike
5.3.内网渗透
5.4.系统权限提升渗透与防御

第六部分:代码审计

5.1.MSF-Metasploit Framework
5.2.CS-CobaltStrike
5.3.内网渗透
5.4.系统权限提升渗透与防御

第七部分:二进制安全

7.1.汇编语言程序设计
7.2.C 语言编程入门
7.3.C++编程入门
7.4.Windows 逆向进阶版
7.5.免杀-反杀毒技术
7.6.安卓逆向
7.7.Web Js逆向

第八部分:协议漏洞

8.1.DOS 与 DDOS 参透与防御
8.2.无线相关渗透与防御
8.3.ARP 渗透与防御

第九部分:编程进阶

9.1.HTML5+CSS3 零基础到实战
9.2.Shell 编程
9.3.Golang 语法精讲

第十部分:CTF

10.1.CTF 夺旗赛
10.2.密码学与网络安全

总的来说只需学习10部分 时间4-6个月即可去就业了!

零基础自学网络安全? 我怕你到时候连工作都找不到...)零基础自学网络安全? 我怕你到时候连工作都找不到...

需要完整详细版的铁子可以看文末福利

零基础自学网络安全? 我怕你到时候连工作都找不到...)零基础自学网络安全? 我怕你到时候连工作都找不到...

推荐学习方式:视频教程+书籍

因为我当初就是自学的网络安全,到现在干了将近十年的安全,目前在公司的职位是渗透测试工程师,所以对这方面还算比较了解。零基础学习最好的方式应该是“视频教程”配合一些讲原理的书籍来学习,视频教程比较通俗易懂,而书籍重在理论的理解,可以让你从原理上每个阶段的知识点有更加深刻的理解。

视频配套资料&国内外网安书籍、文档&工具

零基础自学网络安全? 我怕你到时候连工作都找不到...)零基础自学网络安全? 我怕你到时候连工作都找不到...

零基础自学网络安全? 我怕你到时候连工作都找不到...)零基础自学网络安全? 我怕你到时候连工作都找不到...

需要完整详细版的铁子可以点击下方

点我领取《黑客&网络安全入门&进阶学习资源包》分享

面试刷题

我们学习网络安全必然是为了找到高薪的工作,下面这些面试题是来自百度、京东、360、奇安信等一线互联网大厂最新的面试资料,并且有大佬给出了权威的解答,刷完这一套面试资料相信大家都能找到满意的工作。

零基础自学网络安全? 我怕你到时候连工作都找不到...)零基础自学网络安全? 我怕你到时候连工作都找不到...

需要完整详细版的铁子可以点击下方

点我领取《黑客&网络安全入门&进阶学习资源包》分享

学习规划:

建议一天要拿出至少3个小时来学习,学2个小时的新知识点,剩下1个小时练习,每天先看视频教程,然后把视频中的实战全部练习一遍,加深印象。然后看对应的书籍章节,对于今天所学的知识点加深理论知识的理解,把书中的实战全部在搞一遍。一般教程中都会配有今天的作业,把作业的全部独立完成。如果你能坚持每天学习,这个过程大概要持续四五个月的时间,周期的长短取决于自己的学习能力和每天能拿出多少时间,最后都要把主要的技术点掌握即可。最后能不能成功,就看你能不能挺得住过程中遇到的种种困难,把一个个困难解决,高薪就能拿到。

学习过程中遇到困难如何解决?

让很多人放弃继续学下去的罪魁祸首就是问题长时间无法解决,如果一个小问题就会困扰我们几个小时的时间,这样的情况一旦多了,大部分人都会有要放弃的想法。其实并不是我们的能力不能学习Java,也不是我们的智商不足,而是因为自己没有接触过,自学的困难点就在这个环节。

下面介绍两种快速解决问题的办法:

百度&谷歌

作为网络安全学习者,一定要在开始的时候使用好搜索引擎,网络安全的生态圈虽然还不是很健全,但是你现在所遇到的大部分问题,曾经都有前辈遇到过,很多问题在百度上搜索一下便会有你想要的答案,多尝试自己独立解决问题,慢慢形成习惯,时间久了你解决问题的能力就会飞快提升。

问大佬

百度虽然数据庞大,但是有一些问题在百度上解决不了,这个时候就要寻求更加智能化的武器,那就是“人”。如果身边有做开发的朋友,可以把你的问题发给朋友同学,让他给你进行解答,或者是老师 这样对于我们解决问题的效率就会提高很多。

零基础自学网络安全? 我怕你到时候连工作都找不到...)零基础自学网络安全? 我怕你到时候连工作都找不到...

零基础自学网络安全? 我怕你到时候连工作都找不到...)零基础自学网络安全? 我怕你到时候连工作都找不到...

初学者学习Java不要走入的误区:

  1. 只看视频,很少实操。
  2. 不了解需要学什么技术可以就业,盲目的学这里看看,那里看看。
  3. 只学基础知识,一个项目搞。
  4. 没有任何规划,学的内容都很零散。
  5. 遇到问题钻牛角尖。
  6. 不要自己一个人瞎琢磨,走的基本都是弯路,要记得多跟大佬交流。

点我领取《黑客&网络安全入门&进阶学习资源包》分享

总结:

零基础如何进行自学已经都给大家讲完了,希望对大家有所帮助。想要通过零基础自学到就业基本都是九死一生,最后能成功的人寥寥无几,全靠自己的付出努力和造化。对于那些特别热爱IT技术,想要通过学习技术改变生活质量的朋友,真的想进入到这个行业,尽量要去找技术全面的人全程指导你,先进入到这个行业再想以后的发展。全靠自己摸索毕竟是一个概率极低的事情,有的时候我们需要借力帮助自己达到一定的目的,大家加油。

零基础自学网络安全? 我怕你到时候连工作都找不到...

零基础自学网络安全? 我怕你到时候连工作都找不到...

点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Easter79 Easter79
3年前
typeScript数据类型
//布尔类型letisDone:booleanfalse;//数字类型所有数字都是浮点数numberletdecLiteral:number6;lethexLiteral:number0xf00d;letbinaryLiteral:number0b101
李志宽 李志宽
1年前
学网络安全的正确顺序,真的很重要!千万别弄反啦
写在开篇本人10年工作经验,擅长Web安全攻防、渗透领域,在金融领域的安全有丰富的实战经验。从事在线教育3年多培养学员过万,讲解清晰透彻,课程干货内容多,辅导学员耐心细致我为啥说自学黑客&网络安全,一般人还是劝你算了吧。因为我就是那个不一般的人。首先我谈下
Wesley13 Wesley13
3年前
VBox 启动虚拟机失败
在Vbox(5.0.8版本)启动Ubuntu的虚拟机时,遇到错误信息:NtCreateFile(\\Device\\VBoxDrvStub)failed:0xc000000034STATUS\_OBJECT\_NAME\_NOT\_FOUND(0retries) (rc101)Makesurethekern
Wesley13 Wesley13
3年前
FLV文件格式
1.        FLV文件对齐方式FLV文件以大端对齐方式存放多字节整型。如存放数字无符号16位的数字300(0x012C),那么在FLV文件中存放的顺序是:|0x01|0x2C|。如果是无符号32位数字300(0x0000012C),那么在FLV文件中的存放顺序是:|0x00|0x00|0x00|0x01|0x2C。2.  
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Wesley13 Wesley13
3年前
PHP创建多级树型结构
<!lang:php<?php$areaarray(array('id'1,'pid'0,'name''中国'),array('id'5,'pid'0,'name''美国'),array('id'2,'pid'1,'name''吉林'),array('id'4,'pid'2,'n
Wesley13 Wesley13
3年前
Java日期时间API系列36
  十二时辰,古代劳动人民把一昼夜划分成十二个时段,每一个时段叫一个时辰。二十四小时和十二时辰对照表:时辰时间24时制子时深夜11:00凌晨01:0023:0001:00丑时上午01:00上午03:0001:0003:00寅时上午03:00上午0
Wesley13 Wesley13
3年前
MBR笔记
<bochs:100000000000e\WGUI\Simclientsize(0,0)!stretchedsize(640,480)!<bochs:2b0x7c00<bochs:3c00000003740i\BIOS\$Revision:1.166$$Date:2006/08/1117
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
李志宽
李志宽
Lv1
男 · 长沙幻音科技有限公司 · 网络安全工程师
李志宽、前百创作者、渗透测试专家、闷骚男一位、有自己的摇滚乐队
文章
89
粉丝
25
获赞
43