自学白帽黑客的第一年总结
文章目录
- 踏入安全行业,我想变成黑客报复她
- 摸爬滚打的一年
- 1.自己摸索
- 2.结识公众号``HACK学习呀``(不搞推销,纯属个人经历)
- 3.继续技术的沉淀
- 4.kali
- 5.ctf
- 6.python
- 7.拼客学院
- 总结和建议以及未来的方向
- 个人经历
这个系列的文章我每年都要写,一是记录自己的成长历程,二是可以为后来的新人参考借鉴,如果前辈看到哪里说的不对,请斧正
文章末尾有个人经历,方便理解我踏入安全行业的原因
踏入安全行业,我想变成黑客报复她
返回开头
摸爬滚打的一年
1.自己摸索
怎样自学成为一名hk???、 - 百度知道
返回开头
2.结识公众号HACK学习呀
(不搞推销,纯属个人经历)
无意间我在网上搜到了一个公众号,他的学习资料真的超级丰富(共1500G),并且想获得这些资料只需要600块
并且他给我拉到了一个群里,叫做白帽学习计划-0X02
里面都是志同道合的伙伴。说实话,这些学习资料内容本身并不重要,网上一大把,你自己也可以搜集,群本身不重要,因为我这个菜鸡也听不懂他们在讲什么。但是重要的是,他的资料给我指明了方向,我知道我接下来要做什么,重要的是,我知道不只有我在刻苦钻研,小小的群里有将近1000个伙伴跟你一起,有归属了。我可以完全不按照他的资料内容学,仅仅按照资料的方向,自己上网收集,自己看书,也完全不会差。
返回开头
3.继续技术的沉淀
接下来我会按照上面学习资料的方向分享我的学习过程,第一阶段基础篇,第二阶段Web安全篇
写网站不是强制性的要求,但是你必须要了解html,javascript,php,sql顺带你要学习ajax,json,http原理等等,继续深入的话你需要学习vue,jquery,Laravel,其他的后端语言比如java,Spring框架等等。在讨论之前,我想对那些想先写一个网站的小伙伴叮嘱一句,写好的网站要借鉴前辈的代码,自己闭门造车除了让你更熟悉基本语法之外没有其他作用,至于哪里找前辈的代码,推荐你去github。那么分享下我在哪里学习这些知识的,后盾人网站
我很喜欢讲课的大叔,为人朴实,技术牛逼,你在后盾人除了这些语言之外,还会收获其他东西,前提是你愿意去探索里面的内容。至于要学的真的多,有可能你这个月学完了php,下个月学习js,回过头来就忘了php了,关于这点我专门开了几个文件,分别记录不同语言的函数,方便用时查找(否则如果你是网站开发人员,会比我这种初学的安全人员用的滚瓜烂熟)
视频入门会很快,但是,不全面,深入全面了解要看书。
费劲了千辛万苦,学完了html,学完了css,学完了javascript,学完了sql,学完了php啊终于可以开始安全之路了,首先带我入门的是pikachu靶场,源码在github,搭建教程网上一大把,相关的教程视频在bi站上都有
返回开头
4.kali
还记得我们之前说的吗,我要按照学习计划来执行,现在到了第三阶段kali
我把所有视频享给你们
链接
密码: 2t6k
希望想首先学习kali的小伙伴能够最大效率的学习
你看到了吧,我一个月学了这么多的工具并且我学了原理,但是我没有实践,导致,我现在对于大部分命令基本都忘记了。我能写出来的这些都是我记在笔记本上的。那么这里衍生出了一个非常重要的问题点,那就是随着知识和资源的增长,如何来管理,就像我一样,记下来,还是你会说我保证能记住,嘿嘿我信你能记住就见鬼了,所以一定要及时的记笔记和归类,并且把经常用到的和不经常用到的归类,保证有些能及时的查看。比方说我对于下载过的命令都记在了~/.bash_profile中保证我输入cmd或者hcmd的时候能查看他们和简单的使用方法
把笔记归类是一件很重要的事情
好,那我们讨论完了kali的工具和记笔记的重要性之后,我分享一些有趣的东西,是关于信息搜集的一些工具。
首先是chrome浏览器和google搜索
千针网络
接下来是shodan
Hidden Wiki
这个网站的目录,用中文解释之后是这样的,里面全部是毫无遮拦的图片和报道,网站的主旨是,追求真相
5.ctf
事情就很突然,今年10月份向来独来独往的我,竟然看到学校的官网有网络安全比赛,这把我兴奋的,高傲自大那劲又来了,我以为世界就这么大。说实话ctf和我之前学的有关系,但是更加全面,包括web,逆向,pwn,crypto,杂项。突然之间我又觉得自己太菜了。三个人一个小队,我只找到了一个队友,他不怎么会安全。比赛当天非常的紧张,这道题看一下,觉得能解出来,解到一半,算了算了太麻烦了,看下一道题。结果很简单的问题硬是没算出来。最终我组排名总榜的16名,本来100个组,我是有希望进校队的,但是期间有一个同学跟我作弊,我一念之下答应了他,我太急功近利了,结果被发现,拒绝我进入学校ctf的大家庭。
好了伤感之余我来分享一下ctf的学习路线吧。同之前所说的一样,不要跨所有方向学习,你可以走web+杂项路线,或者逆向+crypto+pwn路线。显然前者很简单,后者很难。
ctfhub
ctf在线工具
练习网站网上又一大堆,可以使用方才的google搜索去大胆搜索
返回开头
6.python
返回开头
7.拼客学院
还有一个我需要感谢的是拼客学院,程鑫杰老师,杰哥。bi站和知乎都有,都能查到。他们是一个质量很高并且分享很多的一个培训机构,我没有报班,但是从他们的节目中我搜集到了很多资源,包括该看什么书,未来的方向等。
返回开头
总结和建议以及未来的方向
返回开头
个人经历
返回开头
自学白帽黑客的第一年总结相关推荐
- 自学白帽黑客第二年总结
文章目录 卷首 技术 个人经历 尾声 卷首 几乎和去年写上一篇文章<自学白帽黑客第一年总结>一样,晚上翻来覆去睡不着,头脑中是这一年的经历不断的涌现,我想着去360的经历,想着最近审计代码 ...
- 英国熊孩子频繁攻击学校网络,政府被逼爹味儿下场:当白帽黑客吧!年薪45万...
行早 发自 凹非寺 量子位 | 公众号 QbitAI 你敢信,现在英国已经有五分之一的中小学生都有过黑客行为. 根据英国国家打击犯罪调查局的统计,针对学校网络和校园网站的DDoS攻击在2019年到20 ...
- 美国有史以来最著名5大黑帽黑客和5大白帽黑客
日前,国外媒体评选出美国有史以来最危险的五大计算机黑客.其评判标准:入狱:青春期作案:巨额收益或自我超级崇拜. 1.Kevin Mitnick(凯文?米特尼克) 米特尼克是黑客界响当当的人物,甚至他的 ...
- 这群白帽黑客,是网络世界的守夜人
前言 这是在网络世界,聪明的头脑之间,关于智慧.毅力.勇气的战斗. 文末有彩蛋 一方是坚固的盾,一方是锐利的矛.数以亿计的代码中,他们寻找着一丝破绽,难度堪比大海捞针. 一丝破绽令多少人趋之若鹜,又让 ...
- InfoQ专访“白帽黑客”吴石:两次破解特斯拉的腾讯安全科恩实验室这次为什么瞄准物联网?
两次成功破解特斯拉自动驾驶系统,甚至可以在远程无物理接触的前提下操控汽车,将特斯拉的中控大屏和液晶仪表盘更换为自己实验室的Logo,并收到马斯克亲笔签名的致谢信:远程破解宝马多款车型:连续五年参加国际 ...
- 这群白帽黑客,是网络世界的守夜人
这是在网络世界,聪明的头脑之间,关于智慧.毅力.勇气的战斗. 一方是坚固的盾,一方是锐利的矛.数以亿计的代码中,他们寻找着一丝破绽,难度堪比大海捞针. 一丝破绽令多少人趋之若鹜,又让多少人奋不顾身.但 ...
- 揭秘“白帽黑客”特训 入职可获年薪20万以上
培训班是军事化管理,平时的上课时间手机不准带进教学区,学员们只有在晚上回到宿舍,才可以给家里打个电话. 刘悦大学毕业后,放弃电力公司的工作,来到"女生当男生使"的特训班.半年下来, ...
- 全球最牛白帽黑客汇聚全民黑客盛会GeekPwn2017
全球顶尖黑客大赛GeekPwn2017将于10月24日及11月13日分别在中国上海及美国硅谷举办.作为黑客比赛的奥运会,GeekPwn2017将邀请全球顶级科学家和尖端科研机构资深专家加盟,构成&qu ...
- 美国国防部黑客大比武 “白帽黑客”受邀请
美国国防部举行首次黑客大比武,悬赏邀请民间高手寻找五角大楼网站漏洞,结果找到超过上百处隐患.五角大楼计划今后继续这类活动并扩大范围. 政府开先河 这种做法在企业界不新鲜:"白帽黑客" ...
- 白帽黑客眼中的网络安全 挡黑客财路曾收恐吓信
影视作品中,"黑客"是一种神秘又无所不能的存在:找出漏洞,控制网络,侵入系统,盗走钱财,窃取机密-- 但现实中,黑客却有好坏之分:"白帽黑客"和"黑帽 ...
最新文章
- 怀旧服湖畔镇服务器位置,《魔兽世界怀旧服》今天再开10组新服 47组服务器免费转服开启...
- Python编程基础:第四十三节 多继承Multiple Inheritance
- 强连通分量(Strongly_Connected_Components)
- 使用OpenCV创建视频
- javascript 简易时钟
- 从Android转大前端半年,我的一些思考
- 21天学通C语言-学习笔记(13)
- 会员制玩法解说 JAVA会员制商城系统开发
- 详细剖析市面手机基带/射频/处理器配置, 比较各家手机性能
- Photoshop 入门教程「1」如何在Mac版 Photoshop 中打开图像?
- markdown教程
- 讲一下 SVG... 吧
- 地震了!最好直接砸死我!
- 算法一(python)
- 开源小程序CMS网站,JeeWx-App-CMS 持续更新ing~
- 告诉你游戏服务器到底是什么
- 14.JDK底层Unsafe类是个啥东西?
- 使用阿里云OSS完成文件的上传样例
- XSS闯关——第五关:level5
- fzu-1607-Greedy division