全网最详细最基础的网络安全入门教程
### **第一阶段:基础操作入门**
入门的第一步是学习一些当下主流的安全工具课程并配套基础原理的书籍,一般来说这个过程在1个月左右比较合适。
好用的工具有:
1、Burp Suite
2、AppSacn
3、AWVS
4、kali linux
5、Nessus
6、NMAP
7、Sqlmap
8、VMware
9、Xshell7
10、Wireshark
这些工具的安装包我都整理好了,可以私信找我拿~?
### **第二阶段:学习基础知识**
在这个阶段,你已经对网络安全有了基本的了解。如果你学完了第一步,相信你已经在理论上明白了上面是sql注入,什么是xss攻击,对burp、msf、cs等安全工具也掌握了基础操作。这个时候最重要的就是开始打地基! ?
所谓的“打地基”其实就是系统化的学习计算机基础知识。而想要学习好网络安全,首先要具备5个基础知识模块:
?
?
### ??
学习这些基础知识有什么用呢?
计算机各领域的知识水平决定你渗透水平的上限。
比如:你编程水平高,那你在代码审计的时候就会比别人强,写出的漏洞利用工具就会比别人的好用; ?
比如:你数据库知识水平高,那你在进行SQL注入攻击的时候,你就可以写出更多更好的SQL注入语句,能绕过别人绕不过的WAF; ?
比如:你网络水平高,那你在内网渗透的时候就可以比别人更容易了解目标的网络架构,拿到一张网络拓扑就能自己在哪个部位,拿到以一个路由器的配置文件,就知道人家做了哪些路由; ?
再比如你操作系统玩的好,你提权就更加强,你的信息收集效率就会更加高,你就可以高效筛选出想要得到的信息 ?
如果你也想学习:黑客&网络安全的SQL攻防
在这里领取:
这个是我花了几天几夜自整理的最新最全网安学习资料包免费共享给你们,其中包含以下东西:
1.学习路线&职业规划
2.全套体系课&入门到精通
3.黑客电子书&面试资料
**第三阶段:实战操作 ?
1.挖SRC ?
**挖SRC的目的主要是讲技能落在实处,学习网络安全最大的幻觉就是觉得自己什么都懂了,但是到了真的挖漏洞的时候却一筹莫展,而SRC是一个非常好的技能应用机会。 ?
**2.从技术分享帖(漏洞挖掘类型)学习 ?
**观看学习近十年所有0day挖掘的帖,然后搭建环境,去复现漏洞,去思考学习笔者的挖洞思维,培养自己的渗透思维 ?
**3.从b站观看一些有用的视频 ?
**b站还是有些视频对你的实战和提升技术有帮助的,也可以去b站是私聊up领取实战课件 ?
**相关网站推荐 ?
1、FreeBuf ?
**国内关注度最高的全球互联网安全媒体平台,爱好者们交流与分享安全技术的社区,网络安全行业门户。 ?
2、看雪
看雪论坛是个软件安全技术交流场所,为安全技术爱好者提供一个技术交流平台和资源。 ?
3、吾爱破解 ?
吾爱破解论坛是致力于软件安全与病毒分析的非营利性技术论坛。 ?
4、阿里云先知社区 ?
一个开放型技术平台。 ?
5、腾讯玄武安全实验室 ?
各种CVE,漏洞。 ?
6、SecWiki ?
安全维基,各种安全资讯。 ?
**推荐书籍** ?
**入门 ?
《白帽子讲Web安全》 2012 ?
《Web安全深度剖析》2015 ?
《Web安全攻防 渗透测试实战指南》2018进阶 ?
《WEB之困-现代WEB应用安全指南》 2013 ?
《内网安全攻防渗透测试安全指南》 2020 ?
《Metasploit渗透测试魔鬼训练营》2013 ?
《SQL注入攻击与防御》2010 ?
《黑客攻防技术宝典-Web实战篇(第2版)》 ?
如果你也想学习:黑客&网络安全的SQL攻防
在这里领取:
这个是我花了几天几夜自整理的最新最全网安学习资料包免费共享给你们,其中包含以下东西:
1.学习路线&职业规划
2.全套体系课&入门到精通
3.黑客电子书&面试资料
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如若内容造成侵权/违法违规/事实不符,请联系我的编程经验分享网邮箱:veading@qq.com进行投诉反馈,一经查实,立即删除!