2024自學網絡安全的三個必經階段(含路線圖)_網絡安全自學路線

一、為什么選擇網絡安全?

這幾年隨著我國《國家網絡空間安全戰略》《網絡安全法》《網絡安全等級保護2.0》等一系列政策/法規/標準的持續落地,網絡安全行業地位、薪資隨之水漲船高。

未來3-5年,是安全行業的黃金發展期,提前踏入行業,能享受行業發展紅利。

二、為什么說網絡安全行業是IT行業最后的紅利?

根據騰訊安全發布的《互聯網安全報告》,目前中國網絡安全人才供應嚴重匱乏,每年高校安全專業培養人才僅有3萬余人,而網絡安全崗位缺口已達70萬,缺口高達95%。
image.png

而且,我們到招聘網站上,搜索【網絡安全】【Web安全工程師】【滲透測試】等職位名稱,可以看到安全崗位薪酬待遇好,隨著工齡和薪酬增長,呈現「越老越吃香」的情況。
image.png

選擇安全行業有以下4大優勢:

01沒有年齡限制

在IT行業有很多崗位有35歲年齡焦慮,擔心企業是否愿意接問題,而網絡安全靠的是解決問題的能力,從業年份越多經驗越豐富,就越值錢。

02學歷門檻相對寬松
目前網安高校科班出身的很少,一是開設網絡安全專業的學校很少,二是即便開設了網安專業由于師資短缺培養的學生也很少,因此現在網安招聘還是以轉行為主,并且對年齡、專業、學歷的要求定的沒有那么死,就業市場相對來說比較寬容。

03整體薪資水平高

網絡安全的薪資相比其他IT行業起薪待遇更高,起步通常在7k以上,最高可達年薪百萬,還有機會獲得不菲的兼職收入。

學習網絡安全技術的方法無非三種:

第一種是報網絡安全專業,現在叫網絡空間安全專業,主要專業課程:程序設計、計算機組成原理原理、數據結構、操作系統原理、數據庫系統、 計算機網絡、人工智能、自然語言處理、社會計算、網絡安全法律法規、網絡安全、內容安全、數字取證、機器學習,多媒體技術,信息檢索、輿情分析等。

第二種是自學,就是在網上找資源、找教程,或者是想辦法認識一-些大佬,抱緊大腿,不過這種方法很耗時間,而且學習沒有規劃,可能很長一段時間感覺自己沒有進步,容易勸退。

第三種就是找培訓。

image.png

那么接下來,我會告訴你一個從事以上真正零基礎該從怎么入門web安全

網絡安全入門到底是先學編程還是先學計算機基礎?這是一個爭議比較大的問題,有的人會建議先學編程,而有的人會建議先學計算機基礎,其實這都是要學的。而且這些對學習網絡安全來說非常重要。但是對于完全零基礎的人來說又或者急于轉行的人來說,學習編程或者計算機基礎對他們來說都有一定的難度,并且花費時間太長。

第一階段:基礎準備 4周~6周

這個階段是所有準備進入安全行業必學的部分,俗話說:基礎不勞,地動山搖
image.png

第二階段:web滲透

學習基礎 時間:1周 ~ 2周:

① 了解基本概念:(SQL注入、XSS、上傳、CSRF、一句話木馬、等)為之后的WEB滲透測試打下基礎。
② 查看一些論壇的一些Web滲透,學一學案例的思路,每一個站點都不一樣,所以思路是主要的。
③ 學會提問的藝術,如果遇到不懂得要善于提問。
image.png

配置滲透環境 時間:3周 ~ 4周:

① 了解滲透測試常用的工具,例如(AWVS、SQLMAP、NMAP、BURP、中國菜刀等)。
② 下載這些工具無后門版本并且安裝到計算機上。
③ 了解這些工具的使用場景,懂得基本的使用,推薦在Google上查找。

滲透實戰操作 時間:約6周:

① 在網上搜索滲透實戰案例,深入了解SQL注入、文件上傳、解析漏洞等在實戰中的使用。
② 自己搭建漏洞環境測試,推薦DWVA,SQLi-labs,Upload-labs,bWAPP。
③ 懂得滲透測試的階段,每一個階段需要做那些動作:例如PTES滲透測試執行標準。
④ 深入研究手工SQL注入,尋找繞過waf的方法,制作自己的腳本。
⑤ 研究文件上傳的原理,如何進行截斷、雙重后綴欺騙(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,參照:上傳攻擊框架。
⑥ 了解XSS形成原理和種類,在DWVA中進行實踐,使用一個含有XSS漏洞的cms,安裝安全狗等進行測試。
⑦ 了解一句話木馬,并嘗試編寫過狗一句話。
⑧ 研究在Windows和Linux下的提升權限,Google關鍵詞:提權
image.png
以上就是入門階段

第三階段:進階

已經入門并且找到工作之后又該怎么進階?詳情看下圖
image.png

給新手小白的入門建議:

適合初學者的web安全書籍

  • 《CCNA學習指南》
  • 《TCP/IP詳解卷一》
  • 《局域網交換機安全》
  • 《Cisco防火墻》
  • 《網絡安全原理與實踐》
  • 《網絡安全技術與解決方案》
  • 《華為防火墻技術漫談》
  • 《Cisco網絡黑客大曝光》
  • 《Wireshark網絡分析實戰》
  • 《Wireshark數據包分析實戰》
  • 《DDoS攻擊與防范深度剖析》
  • 《Cisco VPN完全配置指南》
  • 《Cisco安全入侵檢測系統》

Web安全/滲透測試推薦書單

  • 《白帽子講Web安全》
  • 《Web安全深度剖析》
  • 《Metaspolit滲透測試魔鬼訓練營》
  • 《Web前端安全揭秘》
  • 《Web滲透測試使用Kali Linux》
  • 《黑客攻防技術寶典Web實戰篇》
  • 《BurpSuite實戰指南》
  • 《SQL注入攻擊與防御》
  • 《XSS跨站腳本攻擊剖析與防御》
  • 《互聯網企業安全高級指南》

學習資料分享

當然,只給予計劃不給予學習資料的行為無異于耍流氓,### 如果你對網絡安全入門感興趣,那么你點擊這里👉CSDN大禮包:《黑客&網絡安全入門&進階學習資源包》免費分享

如果你對網絡安全感興趣,學習資源免費分享,保證100%免費!!!(嘿客入門教程)

👉網安(嘿客)全套學習視頻👈

我們在看視頻學習的時候,不能光動眼動腦不動手,比較科學的學習方法是在理解之后運用它們,這時候練手項目就很適合了。

img

👉網安(嘿客紅藍對抗)所有方向的學習路線****👈

對于從來沒有接觸過網絡安全的同學,我們幫你準備了詳細的學習成長路線圖。可以說是最科學最系統的學習路線,大家跟著這個大的方向學習準沒問題。

img

學習資料工具包

壓箱底的好資料,全面地介紹網絡安全的基礎理論,包括逆向、八層網絡防御、匯編語言、白帽子web安全、密碼學、網絡安全協議等,將基礎理論和主流工具的應用實踐緊密結合,有利于讀者理解各種主流工具背后的實現機制。

在這里插入圖片描述

面試題資料

獨家渠道收集京東、360、天融信等公司測試題!進大廠指日可待!
在這里插入圖片描述

:黑客&網絡安全的SQL攻防

今天只要你給我的文章點贊,我私藏的網安學習資料一樣免費共享給你們,來看看有哪些東西。

在這里領取:

這個是我花了幾天幾夜自整理的最新最全網安學習資料包免費共享給你們,其中包含以下東西:

1.學習路線&職業規劃

在這里插入圖片描述
在這里插入圖片描述

2.全套體系課&入門到精通

在這里插入圖片描述

3.黑客電子書&面試資料

在這里插入圖片描述

4.漏洞挖掘工具和學習文檔

在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:
http://www.pswp.cn/web/12793.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/12793.shtml
英文地址,請注明出處:http://en.pswp.cn/web/12793.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

基于Django的圖書管理系統

文章目錄 前言一、頁面展示1.登錄2.前端頁面3.后端頁面 總結 前言 本網站調用Django編寫了圖書管理網站,可以在后端控制書籍,前端進行書籍預覽 一、頁面展示 1.登錄 2.前端頁面 3.后端頁面 — ![在這里插入圖片描述](https://img-blog.csdnimg.cn/dir…

低功耗音頻編解碼器CJC8990

由工采網代理的CJC8990是一款低功耗音頻編解碼器,擁有先進的功能并提供高質量音頻,非常適合于便攜式數字音頻應用,支持多種音頻數據格式,包括I2S, DSP模式。 產品介紹: 該芯片工作電壓:1.5V~3…

甲方運營工具——安天威脅情報中心每日熱點事件爬取

一、背景 本次是采用python爬取安天威脅情報中心的每日熱點事件,進行甲方內部威脅情報同步的這樣一個需求開發。 界面及內容: 二、逐步實現 2.1、分析請求頁面的數據來源 通過請求頁面我們看到安天對于第三方引用這些內容的真實性等是不予負責的;我們看到該頁面的數據來源…

mysql 行轉列 case when 和 聚合函數實現

一、原始數據## 二、行轉列 第一步 SELECTCASE WHEN SUBSTRING( aaa.cost_code, 1, 3 ) 100 THEN aaa.budget_cost_budget ELSE 0 END b1,CASE WHEN SUBSTRING( aaa.cost_code, 1, 3 ) 300 THEN aaa.budget_cost_budget ELSE 0 END b2,CASE WHEN SUBSTRING( aaa.cost_cod…

Math.Round()函數說明

Math.Round()并不是嚴格意義上的是四舍五入函數。它默認的執行的是“銀行家舍入”算法,即四舍六入五取偶。概括為:四舍六入五考慮、五后非零就進一,五后皆零看奇偶,五前為偶應舍去、五前為奇要進一。 當為5時,取離著最…

數據庫第九次作業官方答案

文章目錄 1.12.12.22.32.4 1.1 列出下圖所示關系滿足的所有非平凡的函數依賴(忽略蘊含的函數依賴)。 A B C ? ? ? ? ? ? ? ? ? ? ? ? ------------ ???????????? a1 b1 c1 a1 b1 c2 a2 b1 c1 a2 b1 c3 非平凡的函數依賴有:A→B和C→B 2.1 …

淘寶店鋪運營爆流課:助你打造高流量店鋪,實現銷售持續增長(52節課)

課程目錄 01【開店類型第1課】貨架式店鋪.mp4 02【開店類型第2課】短視頻店鋪.mp4 03【開店類型第3課】直播型店鋪.mp4 04【店鋪基礎操作第1課】如何發布一個成功的寶貝.mp4 05【店鋪基礎操作第2課】商品SKU設置技巧及庫存設置方法.mp4 06【標題】如何制作一個爆款標題.mp…

微前端的概念

微前端是一種架構模式,用于構建單個現代web應用程序的多個小型獨立前端應用。每個前端應用都有自己的代碼庫、技術棧和團隊,并可以獨立開發、測試、部署和運行。這些小型前端應用被組合在一起以形成一個完整的前端應用程序。 微前端的核心思想是將前端應…

寄大件家具用什么物流便宜,寄沙發大件物流便宜

在現代生活中,搬家或重新布置家居時,沙發作為體積較大、價值較高的家具,選擇一個經濟實惠的物流服務至關重要。 1、對于近距離的運輸,同城寄沙發可以找個車直接拉過去比較劃算,省外的可以試試像我這樣郵寄;…

2244. 完成所有任務需要的最少輪數 --力扣 -- JAVA

題目 給你一個下標從 0 開始的整數數組 tasks ,其中 tasks[i] 表示任務的難度級別。在每一輪中,你可以完成 2 個或者 3 個 相同難度級別 的任務。 返回完成所有任務需要的 最少 輪數,如果無法完成所有任務,返回 -1 。 解題思路 找…

手機怎么制作搞笑gif?來看看這一個方法

動態圖片是現在網絡中很流行的一種圖片格式,可以把多個jpg、png格式靜圖變成一張gif格式的動圖。在各大社交媒體中非常的受歡迎,用簡單快速的方法傳遞信息。當我們想要通過手機制作gif動畫的時候,要如何操作呢?這時候,…

Java后端面試常見問題

Java后端面試 經歷了兩個月的面試和準備,下面對常見的八股文進行總結。有些問題是網上看到的面經里提到的,有些是我真實面試過程遇到的。 異常 1、異常分為哪幾種?他們的父類是什么? 注意:所有異常對象的父類為Thr…

瑞_Docker安裝教程(超詳細圖文步驟,含卸載、離線安裝)

文章目錄 1 CentOS 在線安裝 Docker1.1 卸載舊版Docker1.2 安裝Docker1.2.1 安裝Docker的yum庫1.2.2 配置Docker的yum源1.2.3 安裝Docker-CE1.2.4 啟動和校驗(開機自啟)1.2.5 配置鏡像加速 1.3 安裝 Docker Compose1.4 啟動和校驗(開機自啟&a…

Acrel-1000變電站綜合自動化監控系統 實時測控保護、遠動于一體

?一、 系統概述 1.1 概述 Acrel-1000 變電站綜合自動化監控系統,是我司根據電力系統自動化及無人值守的要求,總結國內外的研究和生產的先進經驗,專門研制出的新一代電力監控系統。本系統具有保護、遙測、遙信、遙脈、遙調、遙控功能&#x…

Python代碼:三、讀入字符串

1、題目 從變量輸出開始。請使用input函數讀入一個字符串,然后將其輸出。 2、代碼 import sys ainput() print(a) 3、在sublime運行的結果

DIYGW UniApp可視化工具:低代碼時代的前端開發新體驗

摘要: 隨著技術的不斷發展,前端開發領域也迎來了低代碼時代的浪潮。本文介紹了DIYGW UniApp可視化工具,這款工具以其傻瓜式、拖拽式、模塊化的特性,為前端開發者提供了一個全新的開發體驗。通過DIYGW UniApp,用戶無需深…

公域流量如何引流到私域流量?

公域流量和私域流量是數字營銷中常用的兩種流量類型。公域流量指的是通過搜索引擎、社交媒體等公共平臺獲取的流量,而私域流量則是指企業自身擁有的用戶群體和數據。那么,如何將公域流量引流到私域流量呢?下面我將為您詳細解答。 1、提供有價…

什么是超文本?

超文本(Hypertext)是一種文本類型,它允許通過鏈接(通常稱為超鏈接)從一個文檔跳轉到另一個文檔或文檔中的特定部分。這種鏈接機制是萬維網(World Wide Web,簡稱Web)的核心技術之一。…

HTML5+CSS3 將圖片和文字置于一行

將文字對齊圖片中心的水平位置 今天課堂作業上有一段是要做出文字與圖片在一行且文字對齊圖片的中心位置。課上用inline-block做的,但盒子總是不受控制。于是回來隨便找了個圖片用vertical-align做成功了。 這是原本的樣式(加了邊框方便看盒子&#xff…

【數據可視化-05】:Plotly數據可視化寶典

一、引言 數據可視化是機器學習流程中不可或缺的一部分。通過圖形和圖表展示數據,我們可以更直觀地理解數據的分布、趨勢和關聯,從而更有效地進行數據分析、特征工程和模型評估。Plotly是一個功能強大且靈活的數據可視化庫,它提供了豐富的圖表…