文章目录

  • 踏入安全行业,我想变成黑客报复她
  • 摸爬滚打的一年
    • 1.自己摸索
    • 2.结识公众号``HACK学习呀``(不搞推销,纯属个人经历)
    • 3.继续技术的沉淀
    • 4.kali
    • 5.ctf
    • 6.python
    • 7.拼客学院
  • 总结和建议以及未来的方向
  • 个人经历
开头

这个系列的文章我每年都要写,一是记录自己的成长历程,二是可以为后来的新人参考借鉴,如果前辈看到哪里说的不对,请斧正

文章末尾有个人经历,方便理解我踏入安全行业的原因

踏入安全行业,我想变成黑客报复她

返回开头

摸爬滚打的一年

1.自己摸索

怎样自学成为一名hk???、 - 百度知道









返回开头

2.结识公众号HACK学习呀(不搞推销,纯属个人经历)

无意间我在网上搜到了一个公众号,他的学习资料真的超级丰富(共1500G),并且想获得这些资料只需要600块

并且他给我拉到了一个群里,叫做白帽学习计划-0X02

里面都是志同道合的伙伴。说实话,这些学习资料内容本身并不重要,网上一大把,你自己也可以搜集,群本身不重要,因为我这个菜鸡也听不懂他们在讲什么。但是重要的是,他的资料给我指明了方向,我知道我接下来要做什么,重要的是,我知道不只有我在刻苦钻研,小小的群里有将近1000个伙伴跟你一起,有归属了。我可以完全不按照他的资料内容学,仅仅按照资料的方向,自己上网收集,自己看书,也完全不会差。
返回开头

3.继续技术的沉淀

接下来我会按照上面学习资料的方向分享我的学习过程,第一阶段基础篇,第二阶段Web安全篇


写网站不是强制性的要求,但是你必须要了解html,javascript,php,sql顺带你要学习ajax,json,http原理等等,继续深入的话你需要学习vue,jquery,Laravel,其他的后端语言比如java,Spring框架等等。在讨论之前,我想对那些想先写一个网站的小伙伴叮嘱一句,写好的网站要借鉴前辈的代码,自己闭门造车除了让你更熟悉基本语法之外没有其他作用,至于哪里找前辈的代码,推荐你去github。那么分享下我在哪里学习这些知识的,后盾人网站

我很喜欢讲课的大叔,为人朴实,技术牛逼,你在后盾人除了这些语言之外,还会收获其他东西,前提是你愿意去探索里面的内容。至于要学的真的多,有可能你这个月学完了php,下个月学习js,回过头来就忘了php了,关于这点我专门开了几个文件,分别记录不同语言的函数,方便用时查找(否则如果你是网站开发人员,会比我这种初学的安全人员用的滚瓜烂熟)

视频入门会很快,但是,不全面,深入全面了解要看书。
费劲了千辛万苦,学完了html,学完了css,学完了javascript,学完了sql,学完了php啊终于可以开始安全之路了,首先带我入门的是pikachu靶场,源码在github,搭建教程网上一大把,相关的教程视频在bi站上都有





返回开头

4.kali

还记得我们之前说的吗,我要按照学习计划来执行,现在到了第三阶段kali
我把所有视频享给你们
链接
密码: 2t6k
希望想首先学习kali的小伙伴能够最大效率的学习


你看到了吧,我一个月学了这么多的工具并且我学了原理,但是我没有实践,导致,我现在对于大部分命令基本都忘记了。我能写出来的这些都是我记在笔记本上的。那么这里衍生出了一个非常重要的问题点,那就是随着知识和资源的增长,如何来管理,就像我一样,记下来,还是你会说我保证能记住,嘿嘿我信你能记住就见鬼了,所以一定要及时的记笔记和归类,并且把经常用到的和不经常用到的归类,保证有些能及时的查看。比方说我对于下载过的命令都记在了~/.bash_profile中保证我输入cmd或者hcmd的时候能查看他们和简单的使用方法


把笔记归类是一件很重要的事情

好,那我们讨论完了kali的工具和记笔记的重要性之后,我分享一些有趣的东西,是关于信息搜集的一些工具。
首先是chrome浏览器和google搜索

千针网络

接下来是shodan






Hidden Wiki


这个网站的目录,用中文解释之后是这样的,里面全部是毫无遮拦的图片和报道,网站的主旨是,追求真相

5.ctf

事情就很突然,今年10月份向来独来独往的我,竟然看到学校的官网有网络安全比赛,这把我兴奋的,高傲自大那劲又来了,我以为世界就这么大。说实话ctf和我之前学的有关系,但是更加全面,包括web,逆向,pwn,crypto,杂项。突然之间我又觉得自己太菜了。三个人一个小队,我只找到了一个队友,他不怎么会安全。比赛当天非常的紧张,这道题看一下,觉得能解出来,解到一半,算了算了太麻烦了,看下一道题。结果很简单的问题硬是没算出来。最终我组排名总榜的16名,本来100个组,我是有希望进校队的,但是期间有一个同学跟我作弊,我一念之下答应了他,我太急功近利了,结果被发现,拒绝我进入学校ctf的大家庭。

好了伤感之余我来分享一下ctf的学习路线吧。同之前所说的一样,不要跨所有方向学习,你可以走web+杂项路线,或者逆向+crypto+pwn路线。显然前者很简单,后者很难。
ctfhub
ctf在线工具
练习网站网上又一大堆,可以使用方才的google搜索去大胆搜索
返回开头

6.python

返回开头

7.拼客学院

还有一个我需要感谢的是拼客学院,程鑫杰老师,杰哥。bi站和知乎都有,都能查到。他们是一个质量很高并且分享很多的一个培训机构,我没有报班,但是从他们的节目中我搜集到了很多资源,包括该看什么书,未来的方向等。

返回开头

总结和建议以及未来的方向

返回开头

个人经历

返回开头

自学白帽黑客的第一年总结相关推荐

  1. 自学白帽黑客第二年总结

    文章目录 卷首 技术 个人经历 尾声 卷首 几乎和去年写上一篇文章<自学白帽黑客第一年总结>一样,晚上翻来覆去睡不着,头脑中是这一年的经历不断的涌现,我想着去360的经历,想着最近审计代码 ...

  2. 英国熊孩子频繁攻击学校网络,政府被逼爹味儿下场:当白帽黑客吧!年薪45万...

    行早 发自 凹非寺 量子位 | 公众号 QbitAI 你敢信,现在英国已经有五分之一的中小学生都有过黑客行为. 根据英国国家打击犯罪调查局的统计,针对学校网络和校园网站的DDoS攻击在2019年到20 ...

  3. 美国有史以来最著名5大黑帽黑客和5大白帽黑客

    日前,国外媒体评选出美国有史以来最危险的五大计算机黑客.其评判标准:入狱:青春期作案:巨额收益或自我超级崇拜. 1.Kevin Mitnick(凯文?米特尼克) 米特尼克是黑客界响当当的人物,甚至他的 ...

  4. 这群白帽黑客,是网络世界的守夜人 ​

    前言 这是在网络世界,聪明的头脑之间,关于智慧.毅力.勇气的战斗. 文末有彩蛋 一方是坚固的盾,一方是锐利的矛.数以亿计的代码中,他们寻找着一丝破绽,难度堪比大海捞针. 一丝破绽令多少人趋之若鹜,又让 ...

  5. InfoQ专访“白帽黑客”吴石:两次破解特斯拉的腾讯安全科恩实验室这次为什么瞄准物联网?

    两次成功破解特斯拉自动驾驶系统,甚至可以在远程无物理接触的前提下操控汽车,将特斯拉的中控大屏和液晶仪表盘更换为自己实验室的Logo,并收到马斯克亲笔签名的致谢信:远程破解宝马多款车型:连续五年参加国际 ...

  6. 这群白帽黑客,是网络世界的守夜人

    这是在网络世界,聪明的头脑之间,关于智慧.毅力.勇气的战斗. 一方是坚固的盾,一方是锐利的矛.数以亿计的代码中,他们寻找着一丝破绽,难度堪比大海捞针. 一丝破绽令多少人趋之若鹜,又让多少人奋不顾身.但 ...

  7. 揭秘“白帽黑客”特训 入职可获年薪20万以上

    培训班是军事化管理,平时的上课时间手机不准带进教学区,学员们只有在晚上回到宿舍,才可以给家里打个电话. 刘悦大学毕业后,放弃电力公司的工作,来到"女生当男生使"的特训班.半年下来, ...

  8. 全球最牛白帽黑客汇聚全民黑客盛会GeekPwn2017

    全球顶尖黑客大赛GeekPwn2017将于10月24日及11月13日分别在中国上海及美国硅谷举办.作为黑客比赛的奥运会,GeekPwn2017将邀请全球顶级科学家和尖端科研机构资深专家加盟,构成&qu ...

  9. 美国国防部黑客大比武 “白帽黑客”受邀请

    美国国防部举行首次黑客大比武,悬赏邀请民间高手寻找五角大楼网站漏洞,结果找到超过上百处隐患.五角大楼计划今后继续这类活动并扩大范围. 政府开先河 这种做法在企业界不新鲜:"白帽黑客" ...

  10. 白帽黑客眼中的网络安全 挡黑客财路曾收恐吓信

    影视作品中,"黑客"是一种神秘又无所不能的存在:找出漏洞,控制网络,侵入系统,盗走钱财,窃取机密-- 但现实中,黑客却有好坏之分:"白帽黑客"和"黑帽 ...

最新文章

  1. 怀旧服湖畔镇服务器位置,《魔兽世界怀旧服》今天再开10组新服 47组服务器免费转服开启...
  2. Python编程基础:第四十三节 多继承Multiple Inheritance
  3. 强连通分量(Strongly_Connected_Components)
  4. 使用OpenCV创建视频
  5. javascript 简易时钟
  6. 从Android转大前端半年,我的一些思考
  7. 21天学通C语言-学习笔记(13)
  8. 会员制玩法解说 JAVA会员制商城系统开发
  9. 详细剖析市面手机基带/射频/处理器配置, 比较各家手机性能
  10. Photoshop 入门教程「1」如何在Mac版 Photoshop 中打开图像?
  11. markdown教程
  12. 讲一下 SVG... 吧
  13. 地震了!最好直接砸死我!
  14. 算法一(python)
  15. 开源小程序CMS网站,JeeWx-App-CMS 持续更新ing~
  16. 告诉你游戏服务器到底是什么
  17. 14.JDK底层Unsafe类是个啥东西?
  18. 使用阿里云OSS完成文件的上传样例
  19. XSS闯关——第五关:level5
  20. fzu-1607-Greedy division

热门文章

  1. 关于android尺寸单位换算
  2. 算法来为图像找到好的裁剪
  3. 苏州数字孪生工厂3D模型,三维可视化建模,三维虚拟仿真交互模型
  4. CSS:个人常用搜索框样式
  5. DAY07-ES5-String
  6. 2018俄罗斯世界杯亚洲区12强赛记录
  7. 【开源】发卡程序/会员/分站/三级分销/对接易码/免签支付/完美运营
  8. 【洛谷】P3537 [POI2012]SZA-Cloakroom
  9. Linux内核bridge结构体相关
  10. 获取素材列表返回40004 invalid media type !(大坑)解决办法