写这篇文章的初衷是很多朋友都想了解如何入门/转行网络安全,实现自己的“黑客梦”。文章的宗旨是:

1.指出一些自学的误区

2.提供客观可行的学习表

3.推荐我认为适合小白学习的资源.大佬绕道哈!

我的经历:

我19年毕业,大学专业是物联网工程,我相信很多人在象牙塔里都很迷茫,到了大三大四才开始慢慢焦虑自己该从事什么工作培养一技之长,或者是跟随大部队考研继续逃避社会,我选择了后者。19年7月拿到毕业证以后因为没有一技之长,工作一直不顺。城市换了又换,工作也一直在变。一直没有稳定下来,浑浑噩噩地被社会毒打。

因为我是计算机相关专业,身边做网络安全的同学真是挺多的。

去年三月份和大学室友聊天,得知他已经在杭州拿到了安全岗12k的offer,周末双休。

还有两个同班女孩子在深圳一个拿了13k一个拿了12k。(此处更新,她们四月底跳槽了,薪资嘛。。。时刻提醒我是fw)当时真是给了我的内心造成了巨大冲击,顿时陷入一阵迷茫,我就在反思还是要这么每天混日子吗?甘心嘛?肯定不甘心啊~

于是自学网安的想法这个时候就发了芽。不过发芽归发芽,日子还是继续混,毕竟我们常人做一件事大多都是磨蹭半天才开始,而且日常也需要工作,有时候觉得累就不想学,有时候觉得想在玩一玩。

因为我是计算机相关专业,身边做网络安全的同学真是挺多的。

去年三月份和大学室友聊天,得知他已经在杭州拿到了安全岗12k的offer,周末双休。

还有两个同班女孩子在深圳一个拿了13k一个拿了12k。(此处更新,她们四月底跳槽了,薪资嘛。。。时刻提醒我是fw)当时真是给了我的内心造成了巨大冲击,顿时陷入一阵迷茫,我就在反思还是要这么每天混日子吗?甘心嘛?肯定不甘心啊~

于是自学网安的想法这个时候就发了芽。不过发芽归发芽,日子还是继续混,毕竟我们常人做一件事大多都是磨蹭半天才开始,而且日常也需要工作,有时候觉得累就不想学,有时候觉得想在玩一玩。

于是,就这么一直到了20年十一月份。真正让我下定决心的是自己的几个朋友,他们给了我不少建议:

、来我是计算机专业的,IT的知识学起来相对轻松;

二、是他们就是做这方面工作,能帮我在学习少走弯路;

三、是当时的工作实在让我看不到希望,于是毅然辞职开始了网安

自学道路;

同时也咨询了很多培训,给了我一些必须学网安的建议,加上我自身的原因,也给我了好多建议。

这算是一阵强心剂,再加上一些特殊原因,就决定学网安!

我学习用到的教程,都是在B站找的视频。。。

先开始学习时候是没有辞职的,辞职前陆陆续续学了一丁点HTML和css皮毛,代码编程也学了些。

正式开始学的时候是十一月份,直接辞职了

当时还建了个群,但是吧。。。

我建群的初心是想着多交流学习心得和解决学习问题,但是群里的表现嘛真的和表情包一样:

我的过程和学习心得

我找的所有教程都是B站上的,比较基础适合小白,这部分一定要多练,知识点多,就去练,还要多回头看,我敢说这部分你学了一周,等周六日在回头看,你发现有些东西就不好写出来,所以要周六日回头看下,在练好的基础上做总结。

但只是这些太少了,还需要往下学

我学完后已经二月底了,因为不想错过金三银四就直接南下来了深圳硬着头皮面试。

不过自己没有经验并且刚来深圳求稳,就选了一家物联网公司,6.5K~,也有工资高的,但不是双休,福利也不是很好,我在初期还是求稳多学习,就选了双休的。

上面就是我的经历,但是我希望大家不要误会,千万别觉得自学四个月随便就出来找工作,如果你这么想也这么干会死的很惨!很惨很惨!我只不过恰巧运气好

较为完整的学习路线:

这个路线是我和一些已入职大佬来规划整理,也加上了小提示,我也希望你们能看看上面我的心得,都会有所帮助。

【持续更新哟】网络安全2022必备资料https://docs.qq.com/doc/DZVd5cGZORkR4SkVw?&u=b497a1d84038429d96ce11cd24886258

先科普划分一下级别(全部按小白基础,会写个表格word就行的这种)

1级:脚本小子;难度:无,达到“黑客新闻

”的部分水准(一分钱买iphone、黑掉母校官网挂女神照片什么的)

2级;网络安全工程师;难度:低,能凭借技术就业,当一个薪资不错的白领,不过门槛会越来越高。

3级;实验室研究员;难度:中,精通至少一门领域,审计经验出色,脚本、POC、二进制

相关都了解。

4级;安全大咖级;难度:高,某一领域知识点打穿并有自己的了解建树。一个人能支撑APT某一职能的所有需求树。(其实此点和经验#时间有关,难度也与天赋没有太大关系)

所以,如果你只是想入门,想要学会一些技能,不管你基础多差,都能够照葫芦画瓢做到。

觉得入门艰难的人,恐怕三分钟热度居多。

那么如何入门呢?

第一阶段:基础操作入门

入门的第一步是学习一些当下主流的安全工具课程并配套基础原理的书籍,一般来说这个过程在1个月左右比较合适。

第二阶段:学习基础知识

在这个阶段,你已经对网络安全有了基本的了解。如果你学完了第一步,相信你已经在理论上明白了上面是sql注入,什么是xss攻击,对burp、msf、cs等安全工具也掌握了基础操作。这个时候最重要的就是开始打地基!

所谓的“打地基”其实就是系统化的学习计算机基础知识。而想要学习好网络安全,首先要具备5个基础知识模块:

1.操作系统

2.协议/网络

3.数据库

4.开发语言

5.常见漏洞原理

学习这些基础知识有什么用呢?

计算机各领域的知识水平决定你渗透水平的上限。

【1】比如:你编程水平高,那你在代码审计的时候就会比别人强,写出的漏洞利用工具就会比别人的好用;

【2】比如:你数据库知识水平高,那你在进行SQL注入攻击的时候,你就可以写出更多更好的SQL注入语句,能绕过别人绕不过的WAF;

【3】比如:你网络水平高,那你在内网渗透的时候就可以比别人更容易了解目标的网络架构,拿到一张网络拓扑就能自己在哪个部位,拿到以一个路由器

的配置文件,就知道人家做了哪些路由;

【4】再比如你操作系统玩的好,你提权就更加强,你的信息收集效率就会更加高,你就可以高效筛选出想要得到的信息

第三阶段:实战操作

1.挖SRC

挖SRC的目的主要是讲技能落在实处,学习网络安全最大的幻觉就是觉得自己什么都懂了,但是到了真的挖漏洞的时候却一筹莫展,而SRC是一个非常好的技能应用机会。

2.从技术分享帖(漏洞挖掘类型)学习

观看学习近十年所有0day挖掘的帖,然后搭建环境,去复现漏洞,去思考学习笔者的挖洞思维,培养自己的渗透思维​​​​​​​

3.靶场练习

自己搭建靶场或者去免费的靶场网站练习,有条件的话可以去购买或者报靠谱的培训机构,一般就有配套的靶场练习

第四阶段:参加CTF比赛或者HVV行动

推荐:CTF
CTF有两点:

【1】接近实战的机会。现在网络安全法很严格,不像之前大家能瞎搞

【2】题目紧跟技术前沿,而书籍很多落后了

【3】如果是大学生的话,以后对找工作也很有帮助
如果你想打CTF比赛,直接去看赛题,赛题看不懂,根据不懂的地方接着去看资料

推荐:HVV(护网)

HVV有三点:

【1】也能极大的锻炼你,提高自身的技术,最好是参加每年举行的HVV行动

【2】能认识许多圈内的大佬,扩大你的人脉

【3】HVV的工资也很高,所以参加的话也能让你赚到不少钱

【4】和CTF比赛一样如果是大学生的话,以后对找工作也很有帮助

为什么会自学失败?

还记得我前文说的那个交流群吗?里面一百多个人里真正自学有结果的可能一双手数得过来,剩下很大一部分都在打嘴炮吹牛逼,坚持下去比较难。

失败的原因:

我们分析了下,大的主要原因有2个:

一、没有成熟的路线。本专业的人都不知道上哪儿找路线,何况转行的呢?

二、没有人引导以及错误的学习方法,说白了,就是苦练。

三、自制力差+诱惑太多,没法静下心学习,几个月了学习进度一直停滞不前;

战胜失败的良药:

一、正确、合适的路线。

二、必胜的勇气,历史的行军打仗,士气很重要,一定要有信心,不然你会不停陷入自我怀疑,然后走上放弃道路。

三、小目标与连续性,学习网安,非常需要连续,连着学习很重要,也要有自己的小目标,比如十五天/一个月内学习多少内容,要做出什么样的成绩,这样不断印证加强信心,有成就的反馈,自然有持续的动力。或者让一个心狠手辣的人对你监督,经常敲打你。以及尝试打卡的方式。但是我不太推荐加群,群要么变成有目的盈利性质,要么适合工作加的吹水摸鱼。

四、多练习与多复习。

五、不要急于求成,一般来说,自学时间是6个月~10个月,所以不要着急,更不要在技术不扎实的时候去面试,只会让我们有挫败感。

自学坚持真的很重要,守得云开见月明。

自学结束后,我们的还会存在的痛点:

自学结束,不代表我们能顺利过渡到就业,我们依然会存在几个痛点。

下面的痛点,都会在多数自学者身上出现,甚至导致不少自学者就此放弃,我觉得非常非常非常惋惜,都已经自学到这里了,在放弃,你甘心吗?

1、技能掌握不扎实,想解决这个问题,一来我们要多练习多复习,二来做完整的项目来锻炼我们的技能。

2、面试简历的书写。关于包装简历与否,我可以给出答案,如果毕业几年了,请包装简历,应届生不必包装简历。

3、面试会遇到的问题,只要我们技术扎实且到了这一步,我们已经非常接近成功了,面试遇到的问题一种是围绕技术问,一种是围绕项目问,一种是围绕你的个人发展问,一般来说大公司围绕底层技术比较多,中小公司多围绕项目问,这个多去各大平台,比如知乎、掘金

找一些面试经历与面试题来看看。

最后的建议:

网安是一路探索的,无论选择何种方式入行,工作里还有太多知识与领域,是我们学习中接触不到的(无论你是培训还是自学),我所罗列或者机构罗列的知识点的深度,不过是让你能勉强胜任工作,大片大片的工作空白,无论广度和深度,都需要我们来体验。

开始学习网络安全开始,不是你卷别人就是别卷你。

你想好了吗?

生命不息学习不止。

我下面也给大家整理了一些网络安全的资料,大家不想一个一个去找的话,可以参考一下这些资料哈,在评论区评论想要资料就ok啦!

网络安全该从何入手?相关推荐

  1. 盛邦安全网站监控预警平台化繁为简 ——网站安全从管理向治理的迁移

    随着互联网经济的快速发展,政府.企事业单位的Web系统承载着越来越重要的应用与数据,强化Web安全防护.避免Web服务中断已经成为一个刻不容缓的重任.为了帮助用户全面提升网站安全性,盛邦安全(WebR ...

  2. 任正非会见索尼CEO吉田宪一郎会谈纪要[转]

    本博主UNSV29注:最早是在手机上看到了这篇文章,给我留下极深的印象.因为一般任正非阐述对产品管理等相关的文章比较零散,而这篇访谈集中讲解了他的观点.我觉得他对产品开发以及客户交流方面的观点在不少行 ...

  3. 任正非最新谈话:吉田社长

    关于华为内部管理 吉田社长:索尼公司从创业至今有72年历史,我是第11任社长,今年4月开始任职.我从索尼公司的创始人盛田先生身上主要学习到三点:第一,我们需要拥有危机感:第二,我们需要保持谦虚的态度: ...

  4. 任正非:直到2006年我才抛弃自杀的念头

    文 | 春天 来源 | 环球网科技报道,内容经"新浪科技"整理 18万员工.业务遍布超200个国家.服务全球1/3人口的华为堪称一艘"航空母舰",驱动这艘巨舰乘 ...

  5. 任正非最新谈话:直到2006年,我才真正抛弃自杀的念头

    来源:世界科技创新论坛 摘要:日前,一份任正非会见索尼CEO吉田宪一郎会谈纪要流出,这份纪要以吉田宪一郎发问任正非的视角,揭开了不少华为鲜为人知的故事,其中涉及华为的管理.创业之初的故事,还有任正非对 ...

  6. 黑客从入门到入狱教程

    看到有很多朋友在问: 刚入门网络安全,从哪里入手比较好呢? 自学网络安全要学哪些东西? 网络安全的就业前景是怎么样的? 首先,网络安全不同于java.C/C++等后端开发岗位有非常清晰的学习路线 网络 ...

  7. 学习网络安全一头雾水,想找些学习资料都不知道哪里入手?

    学习网络安全一头雾水,不知道从何学起,想找些学习资料都不知道哪里入手? 今天牛妹给大家分享一部分我收藏的常用论坛和宝藏网站 发之前还是先发一波福利, 下面给大家介绍一些比较常见的国内安全论坛: 1.安 ...

  8. 2016年金融全行业网络安全状况调研报告

    本报告由谷安天下和乌云联合发布,并感谢网贷之家.支付圈.安全值.安全牛等媒体和机构提供数据来源. 金融行业网络安全调研概述 报告背景 近两年来互联网金融飞速发展,不同于传统金融,依托于互联网的新的金融 ...

  9. 个人信息泄露,背后竟有“内鬼”作祟,堵上网络安全漏洞

    随着移动互联网.大数据.云计算等信息技术的普及和发展,个人与社会.私域与公域.虚拟与现实的边界变得越来越模糊. 大到维护国家安全,小至保护个人信息,网络治理不是一个部门.一个机构能够完成的任务,而是需 ...

最新文章

  1. android viewgroup 事件,android中viewgroup的事件传递分析
  2. 第五章:管理数据库存储结构
  3. boost::function_types::is_member_pointer用法的测试程序
  4. SAP UI5 应用开发教程之一:Hello World
  5. LINUX 内存使用情况
  6. 攀升电脑九周年:“9”要追新,捍卫热爱
  7. python oserror路径not found_python基本操作-文件、目录及路径
  8. Niubility!华为天才少年自制机械臂能给葡萄缝针
  9. uniapp web设置ios safri浏览器 添加到屏幕 像是应用 但是不用证书
  10. mac与windows的区别
  11. linux灯控软件,Ubuntu下通过脚本控制键盘背光灯
  12. 105道 CSS 面试题,助你查漏补缺
  13. Mouse Controler(手机操控鼠标)
  14. Jquery 实现表格单行获取数据
  15. php易盾,内容审核统一管控!网易易盾智能审核管理系统开放试用
  16. 交换机配置计算机mac地址吗,局域网管理,设置网络核心交换机,局域网电脑IP-MAC地址绑定...
  17. matlab距离判别分析的应用
  18. 第一章 初步认识数据透视表
  19. MYSQL操作+C语言API
  20. 索罗斯:走在时间前面的狐狸

热门文章

  1. SQLsever数据库期末复习笔记
  2. MotionEvent 初探
  3. 同步加载与异步加载的区别
  4. php sleep usleep,php暂停函数 sleep() 与 usleep() 函数的区别
  5. 分布式系统架构系列讲解八(分布式一致性 8):PBFT算法
  6. php生成水印函数,php使用imagecopymerge()函数创建半透明水印
  7. VDI 虚拟桌面基础架构(VDI,Virtual Desktop Infrastructure)
  8. 线性表操作(线性表)
  9. Go语言的panic详解
  10. Unix编程常见问题解答