前言

作为一名5年网安工程师老菜鸟来说,我实在想不通,开发岗位那么多,为什么要来学网安?

在这里怕是要给准备入坑的同学泼盆冷水了,网络安全这东西真不建议一般人学…

基础确实很简单,是个人稍微认点真都能懂,这就是好多人说的网络安全简单、易懂、好学,然后就是一顿浮夸的言论,误导那些小白,再然后那些小白也就跟着浮夸。这就跟上学时听老师讲课一样,只要认真听,好像都能懂,一到考试起来自己做题的时候就一脸懵逼了。

很多人上来就说想学习网络安全,但是连方向都没搞清楚就开始学习,最终也只是会无疾而终!安全领域是一个大的概念,里面包含了许多方向,不同的方向需要学习的内容也不一样。

如果你苦于没有方向,不知道从何学起,本篇文章有点长,希望你可以耐心看到最后

学前感言

  • 1.这是一条坚持的道路,三分钟的热情可以放弃往下看了.

  • 2.多练多想,不要离开了教程什么都不会了.最好看完教程自己独立完成技术方面的开发.

  • 3.有时多google,baidu,我们往往都遇不到好心的大神,谁会无聊天天给你做解答.

  • 4.遇到实在搞不懂的,可以先放放,以后再来解决

零基础入门学习路线&规划

企业级:初级网络安全工程师

1、网络安全理论知识(2天)

①了解行业相关背景,前景,确定发展方向。

②学习网络安全相关法律法规。

③网络安全运营的概念。

④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)

①渗透测试的流程、分类、标准

②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking

③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察

④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)

①Windows系统常见功能和命令

②Kali Linux系统常见功能和命令

③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)

①计算机网络基础、协议和架构

②网络通信原理、OSI模型、数据 转发流程

③常见协议解析(HTTP、TCP/IP、ARP等)

④网络攻击技术与网络安全防御技术

⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)

①数据库基础

②SQL语言基础

③数据库安全加固

6、Web渗透(1周)

①HTML、CSS和JavaScript简介 ②OWASP Top10 ③Web漏洞扫描工具 ④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k。

7、脚本编程(初级/中级/高级)

在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力。

零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。

8、高级网络安全工程师

这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。感兴趣的童鞋可以研究一下

如果你对网络安全入门感兴趣,那么你需要的话可以

点击这里

网络安全这玩意儿真不建议一般人学相关推荐

  1. 网络安全这玩意儿真不建议一般人学...

    前言 作为一名5年网安工程师老菜鸟来说,我实在想不通,开发岗位那么多,为什么要来学网安? 在这里怕是要给准备入坑的同学泼盆冷水了,网络安全这东西真不建议一般人学... 基础确实很简单,是个人稍微认点真 ...

  2. 2023超全整理——116道网络安全工程师面试真题(附答案),建议收藏

    随着国家对网络安全的重视度,促使这个职业也变得炙手可热,越来越多的年轻人为进入安全领域在做准备. ****数以百计的面试,为何迟迟无法顺利入职?******能力无疑是至关重要的,可却有不少能力不比已入 ...

  3. 网络安全:对于小白白的学习建议以及自己的学习计划

    事先声明: 1.我是安全圈最菜的菜鸟 2.切记学习要有自己的方法和路线,不要盲目的按照任何文章所写路线来,尽可能自己了解过后再参考文章进行路线规划 目录 一.为啥学安全 二.小白白要怎么学习安全(个人 ...

  4. 常见网络安全攻击路径分析与防护建议

    攻击路径是指网络攻击者潜入到企业内部网络应用系统所采取的路径,换句话说,也就是攻击者进行攻击时所采取的相关措施.攻击途径通常代表着有明确目的性的威胁,因为它们会经过详细的准备和规划.从心怀不满的内部人 ...

  5. 网络安全扫描技术原理及建议分析

    摘要: 随着络的飞速发展,网络入侵行为日益严重,网络成为人们的关注点.网络扫描技术是网络安全领域的重要技术之一,本文对其概念.分类进行了概述,并对其中的两种主要技术--端口扫描技术和漏洞扫描技术以及它 ...

  6. 银行网络安全现状及要求措施建议

    伴随着金融电子化建设的不断发展,银行已实现了对公.储蓄.结算等传统业务的电子化,对提高银行管理水平和服务质量,发挥了积极作用.同时网上银行.自助银行等新型业务的出现,又使金融电子化成为银行赖以生存和发 ...

  7. 跳槽or裸辞?2022年真不建议···

    2022年是个"难过"的一年. 疫情.经济寒冬.房价跳水.基金股票一片红.其实这些都是连锁反应. 企业不好过,也会引发一系列裁人潮,其实最近挺多小伙伴反映过,今年过的如牛马,一人干 ...

  8. 2023年深信服、奇安信、360等大厂网络安全校招面试真题合集(附答案)

    大家好 我是你们的学姐西米.普通本科,从事网安岗第三个年头,在北京刚刚好拿到30万出头. 其实我的技术不算特别厉害,主要是行业友好,尤其这几年明显感觉的到,网络安全愈演愈烈,很多人都开始重视网络安全 ...

  9. 为什么我不建议普通人学Python?

    前言 本人高中辍学,在接触python之前是做销售的!凭借我的口语和贴心服务工资也一直保持在6k左右不上不下,除去开支秒变"空军" 这里不能跑题-为什么说普通人别想自学python ...

最新文章

  1. ATS线上报告个别日志过大无法写入问题的解决方法
  2. 【面试锦囊】14种模式搞定面试算法编程题(8-14)
  3. python成绩区间曲线图_Python重现论文图表之【包含置信区间的折线柱状图】
  4. deque插入和删除操作
  5. 【转】Chrome与Chromedriver版本对应表(最新)【附下载链接】
  6. AE新知识-10月30日
  7. java程序员表情包_听说,这些表情包只有程序员才懂
  8. 国外50所大学开放课程
  9. Cocos2d-x 3 x游戏开发之旅
  10. 【论文笔记】CycleGAN(基于PyTorch框架)
  11. WIN10下系统缩放比例(DPI)的魔幻设置
  12. 64位驱动 hp630打印机_hp1020打印机64位驱动下载
  13. VS Code 网易云音乐插件 没有声音 无法播放的解决办法
  14. pe如何格式化Linux硬盘,linux格式化硬盘
  15. c语言中的二目运算符,C语言中的三目运算符是什么
  16. 杂谈---2014的第一篇博客
  17. 实验三 软件工程结对项目
  18. shell 浮点数计算使用bc
  19. 百度网盘文件迁移到阿里云网盘
  20. Python兼职私活接单方法大曝光,这5种方法你知道吗?

热门文章

  1. HMM模型-----学习笔记整理
  2. 计算机视觉之三维重建-SFM系统
  3. Mybatis中JdbcType的使用
  4. QTP测试脚本批处理运行的两个工具
  5. 警惕职业生涯发展“七宗罪”
  6. PowerPoint2007不能输入中文的问题
  7. Unity全面入门笔记3-Game面板与Hierarchy面板
  8. python os popen_python中的subprocess.Popen()使用详解
  9. 计算机网络各层协议和设备概述
  10. 零基础学java靠谱吗_零基础学习Java靠谱吗?