想要自學(xué)黑客?一般人我還是勸你算了吧
筆者本人 17 年就讀于一所普通的本科學(xué)校,20 年 6 月在三年經(jīng)驗(yàn)的時(shí)候順利通過校招實(shí)習(xí)面試進(jìn)入大廠,現(xiàn)就職于某大廠安全實(shí)驗(yàn)室。
我為啥說自學(xué)黑客,一般人我還是勸你算了吧。因?yàn)槲揖褪悄莻€(gè)不一般的人。

首先我談下對(duì)黑客&網(wǎng)絡(luò)安全的認(rèn)知,其實(shí)最重要的是興趣熱愛。
而我進(jìn)大廠主要是靠自學(xué)內(nèi)推進(jìn)來,當(dāng)時(shí)我才20歲,基于對(duì)黑客的熱愛,我每次工作做完了,就天天抱著本書看,甚至不會(huì)計(jì)較和主動(dòng)研究各個(gè)技術(shù)和包攬一些任務(wù)(和大多數(shù)躺平族不一樣),可能還是覺得自己不足,我又把tcp/ip協(xié)議大全,路由交換°這些基礎(chǔ)啃了一遍,c++都學(xué)了一陣子。基于自己的學(xué)校出身,我身上也不可避免存在一些自卑心理,老覺得自己是野路子出來,想游擊隊(duì)變正規(guī)軍系統(tǒng)的梳理。我近個(gè)月還在看php(對(duì)就是那個(gè)最好的編程語言)、后續(xù)我也打算在看http權(quán)威指南。工作之余還把幾個(gè)廠家的設(shè)備也主動(dòng)請(qǐng)纓的摸熟了,可能我身上的這些“匠心”的精神。這就是我不一般的表現(xiàn)吧!
黑客零基礎(chǔ)入門學(xué)習(xí)路線&規(guī)劃
初級(jí)黑客
1、網(wǎng)絡(luò)安全理論知識(shí)(2天) ①了解行業(yè)相關(guān)背景,前景,確定發(fā)展方向。 ②學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)法律法規(guī)。 ③網(wǎng)絡(luò)安全運(yùn)營(yíng)的概念。 ④等保簡(jiǎn)介、等保規(guī)定、流程和規(guī)范。(非常重要)
2、滲透測(cè)試基礎(chǔ)(一周) ①滲透測(cè)試的流程、分類、標(biāo)準(zhǔn) ②信息收集技術(shù):主動(dòng)/被動(dòng)信息搜集、Nmap工具、Google Hacking ③漏洞掃描、漏洞利用、原理,利用方法、工具(MSF)、繞過IDS和反病毒偵察 ④主機(jī)攻防演練:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系統(tǒng)基礎(chǔ)(一周) ①Windows系統(tǒng)常見功能和命令 ②Kali Linux系統(tǒng)常見功能和命令 ③操作系統(tǒng)安全(系統(tǒng)入侵排查/系統(tǒng)加固基礎(chǔ))
4、計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)(一周) ①計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)、協(xié)議和架構(gòu) ②網(wǎng)絡(luò)通信原理、OSI模型、數(shù)據(jù)轉(zhuǎn)發(fā)流程 ③常見協(xié)議解析(HTTP、TCP/IP、ARP等) ④網(wǎng)絡(luò)攻擊技術(shù)與網(wǎng)絡(luò)安全防御技術(shù) ⑤Web漏洞原理與防御:主動(dòng)/被動(dòng)攻擊、DDOS攻擊、CVE漏洞復(fù)現(xiàn)
5、數(shù)據(jù)庫基礎(chǔ)操作(2天) ①數(shù)據(jù)庫基礎(chǔ) ②SQL語言基礎(chǔ) ③數(shù)據(jù)庫安全加固
6、Web滲透(1周) ①HTML、CSS和JavaScript簡(jiǎn)介 ②OWASP Top10 ③Web漏洞掃描工具 ④Web滲透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏掃等)
奉上一份網(wǎng)絡(luò)安全學(xué)習(xí)路線+視頻教程+筆記整理,希望對(duì)你有幫助~~
