零基础小白,到就业!入门到入土的网安/黑客学习路线!零基础小白,到就业!入门到入土的网安/黑客学习路线!在各大平台搜的网安学习路线都太粗略了看不下去了!我把自己报班的系统学习路线,整理拿出来跟大家分享了!。
建议的学习顺序:一、网络安全学习普法(心里有个数,要进去坐几年!)1、了解并介绍《网络安全法》2、《全国人大常委会关于维护互联网安全的决定》3、《中华人民共和国计算机信息系统安全保护条例(2011 年修正)》
4、《中华人民共和国计算机信息网络国际联网管理暂行规定》5、《计算机信息网络国际联网安全保护管理办法》6、《互联网信息服务管理办法》7、《计算机信息系统安全专用产品检测和销售许可证管理办法》8、《通信网络安全防护管理办法》
9、《国家安全法》其他法律法规 HTTPS://WWW.66LAW.CN/LAWS/415664.ASPX一、夯实一下基础,梳理和复习LINUX 系统运维基础1、LINUX 服务管理2、DOCKER 安装使用
3、LINUX 安全加固网络必备基础1、物理层2、数据链路层与交换机3、网络模型 OSI TCP 对等传输4、虚拟局域网 VLAN5、静态路由与配置6、网络地址转换 NAT7、访问控制列表 ACL8、IP 协议与 IP 地址分类
9、子网掩码10、网关11、子网划分二、HTML与JAVASCRIPT(了解一下语法即可,要求不高)1、HTML 入门?为什么要学习 HTML2、HTML 文档格式、实体详解3、HTML 标签、框架、表格、列表、表单、图像、背景讲解
4、JAVASCRIPT 简介5、JAVASCRIPT 特点6、JAVASCRIPT 组成7、如何在网页中写 JAVASCRIPT三、PHP入门1、PHP 环境搭建、编写代码工具选择2、PHP 基础语法(函数、变量、常量、注释、数据类型、流程控制、算术运算)
3、PHP 流程控制(IF 语句 多种嵌套 SWITCH 语句 WHILE 循环 FOR 循环 GOTO 循环) PHP 函数4、PHP 正则表达式5、PHP 文件上传、PHP 错误处理6、PHP 操作 MYSQL 数据库
7、PHP 会话管理和控制四、MYSQL/MSSQL1、数据库介绍、分类、安装、配置、登录、连接等2、数据库基本操作 创建、查看、选中、查库表、删除数据库等相关命令行操作3、数据字段操作 创建 修改 增加 调整字段顺序 排序 删除等字段命令行操作
4、数据库表操作创建 查看 选中删除数据库表等相关个命令行操作5、数据类型 整型、浮点、字符、时间、符合型等6、字符集合索引7、增删改查之更新记录、数据库权限操作五、Python运维自动化和各大开发工具
六、重点02黑客守则03安全运维工程师行业发展与就业趋势04企业级网站攻击方式概述与Linux系统常见...05安全导论/病毒/恶意程序/黑客/入侵/06 CentOS7.x模板机封装有系统优化/与攻防环...
07 CentOS7.x模板机封装有系统优化/与攻防环...08攻防环境搭建/DVWA靶场搭建/网站前端技...09企业级CentOS7.x系统目录管理常见命令10企业级CentOS7.x系统文件操作基础命令
11企业级CentOS7.x系统中VI/VIM文本编辑器12企业级CentOS7.x系统文件权限13企业级CentOS7.x系统文件属性14企业级CentOS7.x系统用户管理15企业级CentOS7.x系统字符集、通配符、特...
16企业级CentOS7.x系统字符集、通配符、特...17企业级CentOS7.x文件压缩与文件传输(1)18企业级CentOS7.x系统文件查找实用技能19企业级CentOS7.x系统定时任务/计划任务
20企业级CentOS7.x系统磁盘管理与项目实战21企业级CentOS7.x网络管理/与静态路由项目...22渗透测试之Web应用程序安全与风险导论23渗透测试之Nginx/Apache/Tomcat等Web服...
24渗透测试安全工具之信息收集25渗透测试安全工具之漏洞扫描26渗透测试之SQL注入基础(上)27渗透测试安全工具之攻击框架,28渗透测试之SQL注入基础(下)、工具和POST...29渗透测试之资产梳理与Nmap工具介绍
30渗透测试之SQL注入盲注31渗透测试之SQL注入基于报错注入(上)32渗透测试之SQL注入基于报错注入(下)33渗透测试之SQL注入之SQL使用34渗透测试之SQL注入之SQL注入防御,35渗透测试必备工具(上)
36 渗透测试必备工具(下)37渗透测试漏洞挖掘/漏洞扫描38渗透测试Kali Linux安全渗透39等级保护之等保流程以及渗透测试报告编写40等级保护之Linux系统安全加固(上) 41 渗透测试之网络安全跨站脚本攻击介绍-XSS...
42渗透测试之文件上传漏洞43渗透测试之网络安全跨站脚本攻击介绍-XSS...44渗透测试之网络安全跨站脚本攻击介绍-XSS...45渗透测试之网络安全服务请求伪造漏洞-CSRF46渗透测试之网络安全服务请求伪造漏洞-SSRF,47业务安全漏铜Top10
48渗透测试之暴力破解与验证码安全49 DDoS–DDoS、CC、SYN–Linux安全三大攻...50 DDoS–防火墙技术/Shell编程技术实践51 DDoS–DDoS安全防御52 DDoS-DDoS安全防御
53安全-社会工程(上)54安全-社会工程(下)55拒绝访问攻防说明-DoS-DDoS,56序列化与反序列化57文件上传58社会工程学三59社会工程学四60WAF绕过渗透与防御61验证码安全渗透与防御62WEBSHELL相关渗透与防御
63系统权限提升渗透与防御64数据库权限提升渗透与防御65三方应用软件安全66ARP渗透与防御67内网相关渗透与防御68无线安全相关渗透与防御69渗透报告编写70木马免杀问题与防御71windows安全系列问题
72等级保护73风险评估74安全巡检75应急响应76代码审计七、如果时间富余,可以学习1、ANDROID脱壳与逆向2、SHELL深入3、C深入学习4、C++深入学习5、go语言6、JAVA语言7、windows的脱壳与逆向
8、区块链9、CTF深入特别声明:此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。
今天只要你给我的文章点赞,我私藏的网安/黑客学习资料一样免费共享给你们,来看看有哪些东西网络安全学习资源分享:最后给大家分享我自己学习的一份全套的网络安全学习资料,希望对想学习 网络安全的小伙伴们有帮助!。
零基础入门对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题2.视频教程网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本
(都打包成一块的了,不能一一展开,总共300多集)3.技术文档和电子书技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本
4.工具包、面试题和源码“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…。
亲爱的读者们,感谢您花时间阅读本文。如果您对本文有任何疑问或建议,请随时联系我。我非常乐意与您交流。
发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。