分享好友 最新动态首页 最新动态分类 切换频道
2024年网安最全如何30天零基础入门网络安全?自学网络安全有哪些缺点?
2024-12-26 23:27

1、把编程当作目的,忽略了它的工具职能

2024年网安最全如何30天零基础入门网络安全?自学网络安全有哪些缺点?

王饱饱很早就跟一些学员讲过:千万不要抱着“以编程为目的,再开始学习网络安全”的心态。

由于网络安全行业的特殊性,零基础就想把编程学好耗费的时间太长,会导致向安全过渡后可用的关键东西并不多。程序员是程序员,网络安全工程师是网络安全工程师,不能混为一谈。学习网络安全,太重视语言,那就有点本末倒置了,在网络安全行业,对安全问题原理的理解和分析的重要性是远远大于学习语言。

学习网络安全的过程中,要有目的的学习,哪里不会补哪里,达到更精准的学习目的。

2、学习过猛,没有计划

学习网络安全当然是要稳扎稳打,很多人都知道,但是真正开始学时就用力过猛,恨不得把所有东西都学进去,却导致了囫囵吞枣。在自学时,盾叔是不太建议大面积泛学,而是要找到定位和精准的学习方向,不然那很容易半途而废。

二、学习网络安全的基本准备与条件

网络安全的范围很广,具体学什么语言要看自己的方向。如果你选择的是web安全方向,你需要学php,jsp,javascipt等,如果你选择的是二进制方向,你需要学习汇编,C,C++等但是有一门语言在安全领域是通用的,那就是Python,因为很多时候都需要使用Python来快速实现原型。

2、英语基础与专业名词

有一些初学者,到现在都还不知道“肉鸡”是什么意思,这能看懂技术交流贴吗

三、主要学习路线

1、操作系统的使用,网络协议,前端基础,数据库初识

2、Web进阶、PHP编程、计算机网络进阶、加解密技术

3、Web安全入门、网络扫描与注入、信息搜集 & 社会工程学、暴力破解

4、WAF技术、网络协议攻击 & 入侵检测、日志技术、Python编程、浏览器安全

5、第三方组件漏洞、内网渗透、操作系统安全技术、提权技术、虚拟化技术

谈谈自学网络安全的缺点

那么这是为什么呢?究其原因是因为网络安全自学缺点太多,比不了网络安全培训机构来的有效。

网络完全这一行3大特殊性:专业细分多、技术性强、实操性强。网络安全不适合纸上谈兵,自学说白就是徒劳。当然自律性强、天赋极高的另说。

网络安全自学的缺点

1、难接触到真实的网络对抗环境来实操,电信级的产品和设备那更不用想

2、学的知识片面化,没有专业的教程来配套企业化,在就业上依旧迷茫。

3、遇到不懂的地方没有指导,漏掉太多细节。

1、网络安全理论知识(2天

①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要

2、渗透测试基础(一周

①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周

①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础

4、计算机网络基础(一周

①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天

①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周

①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等

恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k

到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗

【“脚本小子”成长进阶资源领取】

7、脚本编程(初级/中级/高级

在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.

零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。

8、超级网工

这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。感兴趣的童鞋可以研究一下,不懂得地方可以【点这里】加我耗油,跟我学习交流一下。

最新文章
如何在百度关键词搜到自己的网站_如何在百度关键词搜到自己的网站
在当今数字化的时代,拥有一个网站已经成为许多企业、个人和组织展示自身形象、推广产品或服务的重要途径,仅仅拥有一个网站是不够的,还需要让更多的人能够找到它,百度作为国内(黑帽seo)的搜索引擎之一,拥有庞大的用户群体和强大的搜索
【5866搜狗手机输入法下载】酷派5866搜狗手机输入法12.1.1免费下载
搜狗输入法,拥有超大中文词库,输入更加精准,智能。搜狗智能旺仔带你用表达,斗图,妙语,输入更加有趣。******特色功能******【搜狗专属超大词库】搜狗多年积累,中文系统词库,输入首选更准确【语音输入】更快更准的语音输入,没有网络
职业规划大赛圆满落幕,青年才俊共绘未来蓝图
自大赛启动以来,吸引了众多学生的积极参与。参赛选手们通过自我剖析、行业调研、职业定位和目标设定等环节,精心准备了职业规划书和展示PPT。在比赛现场,他们自信满满地走上舞台,从职业背景、个人优势、目标岗位、发展路径等多个方面进
百度蜘蛛池租用:蜘蛛池助力网站SEO,揭秘如何有效提升浏览量
蜘蛛池租用服务助力网站SEO优化,通过构建庞大的虚拟爬虫网络,模拟真实用户浏览行为,有效提升网站内容在搜索引擎中的曝光度和排名,从而增加浏览量。快速提高网站流量,优化搜索引擎排名。本文目录导读:什么是蜘蛛池?蜘蛛池如何提升网
全面盘点:AI 数据分析报告与生成工具精选指南,满足多种办公需求
在当今这个数据驱动的时代有效地分析和利用数据成为了企业和个人获得竞争优势的关键。无论是企业决策者、市场分析师还是学术研究人员都需要借助强大的数据分析工具来解决和解读海量数据。本文将为您介绍几款优秀的数据分析报告与生成工具它
江阴盘龙区考研全日制培训学校咨询热线:   在线咨询: 点击交谈
新闻标题:云南江阴双龙街道考研全日制培训-考研全日制培训课程价格开班时间是什么2023年排行榜一览表江阴盘龙区附近比较好的考研培训班,考研全日制是江阴盘龙区考研全日制培训学校的重点专业,江阴市知名的考研全日制培训机构,也是国内
规模超15000亿!数字化服务市场增势强劲
数字经济蓬勃发展中,万千行业正不断强化数字化智能化能力,积极抢占数字时代先机,进而带动了数字化服务市场的日益增长和繁荣。7月23日,赛迪顾问发布《2023-2024年中国数字化服务市场研究年度报告》称,2023年,中国数字化服务市场保持强
适合学生党的头戴式耳机该如何选?|唐麦H5降噪蓝牙耳机真实测评
嗨咯,大家好呀,我是阿岚。我的表弟过几天要过生日了,我决定给他挑个耳机作为生日礼物。 本来一直在纠结是买入耳式耳机还是头戴式耳机,后来我上网查了下,发现头戴式耳机有利于保护耳道,于是我果断往这个类型挑选了。 在网上挑了很久
网站提交百度收录,网站提交百度收录方法
1. 提交网站:网站所有者可以通过百度平台提交网站,让百度搜索引擎知道网站的存在。提交后,百度会将网站加入待抓取的队列中。2. 抓取:百度的爬虫程序会定期访问提交的网站,抓取网站上的内容。这个过程依赖于网站的结构、内容更新频率以
【MIMO_OFDM】基于matlab空时分组编码MIMO_OFDM通信仿真(含QPSK调制解调,IFFT调制,空时编解码)【含Matlab源码 9767期】
⛳️座右铭:行百里者,半于九十。 更多Matlab信号处理仿真内容点击👇 ①Matlab信号处理 (进阶版) ②付费专栏Matlab信号处理(初级版) ⛳️关注CSDN海神之光,更多资源等你来!
相关文章
推荐文章
发表评论
0评