志在指尖
用双手敲打未来

网络渗透技术自学(网络攻防到底要学啥)

网络渗透技术自学

浸透测验归于信息安全职业,准确的说是网络计算机/IT职业
知道它职业特点,你大概就能清楚需求些什么样的根底常识了;下面是我从非计算机网络相关专业的同学想要学习浸透测验必须把握的常识。
1)了解根本的网络常识、什么是IP地址(63.626.11.23)、IP地址的根本概念、IP段区分、什么是A段、B段、C段等
广域网、局域网、相关概念和IP地址区分规模。
2)端口的根本概念?端口的分类?
3)域名的根本概念、什么是URL、了解TCP/IP协议、
5)了解开放式通讯系统互联参考模型(OSI)
6)了解http(超文本传输协议)协议概念、工作原理
7)了解WEB的静态页面和WEB动态页面,B/S和C/S结构
8)了解常见的服务器、例如、Windowsserver2003、Linux、UNIX等
9)了解常见的数据库、MySQL、Mssql、、Access、Oracle、db2等
10)了解根本的网络架构、例如:Linux+Apache+MySQL+php
11)了解根本的Html语言,便是打开网页后,在检查源码里边的Html语言
12)了解一种根本的脚本语言、例如PHP或许asp,jsp,cgi等
然后你想学习入门,需求学习以下最根底的常识:
1、开端入门学习道路
1)深化学习一种数据库语言,建议从MySQL数据库或许SQLServer数据库、简略易学且学会了。
其他数据库都差不多会了。
2)开端学习网络安全缝隙常识、SQL注入、XSS跨站脚本缝隙、CSRF、解析缝隙、上传缝隙、命令执行、弱口令、万能密码、文件包括缝隙、本地溢出、远程溢出缝隙等等
3)东西使用的学习、御剑、明小子、啊D、穿山甲(Pangolin)、Sqlmap、burpsuite抓包东西等等
2、Googlehacker语法学习
3、缝隙使用学习、SQL注入、XSS、上传、解析缝隙等
4、缝隙挖掘学习
5、想成为大牛的话、以上都是皮裘中的皮裘,但条件是以上的皮裘都是最根底的。
6、Linux系统命令学习、kaliLinux里边的东西学习、Metesploit学习
7、没事多逛逛安全论坛、看看技能大牛的文章、缝隙分析文章等
8、深化学习一门语言、Java或许Python等等,建议学习从Python开端学习、简略易学,简单上手。使用三个月的时间学习浸透测验常识,成功入职信息安全职业的经历分享,QQ群(WEB浸透技能与网络安全)里边有专业授课视频、专业浸透东西。
9、假如你很懒的话,不想去找这些材料、还不想花大把钱去报培训班,给你引荐个扣扣群IP去点便是。里边有很多入门视频材料和很全面各种技能大牛笔记材料、分析文章、后期内网浸透材料等等。
10、提升自己的专业能力、把自己练成一个技能大牛、能给你带来一份稳定的高薪水工作,同时你还可使用自己的技能,额外的接些单子,做做副业,这个职业里是有很多单子可以接的。网络

网络攻防到底要学啥

网络安全是一个很广的方向,现在市场上比较火的岗位有:安全运维、浸透测试、web安全、逆向、安全开发、代码审计、安服类岗位等。根据岗位不同作业上需要的技能也有部分差异。
假如编程能力较好,主张能够从事web安全、逆向、代码审计、安全开发等岗位。假如对编程没兴趣,能够从事安全运维、浸透测试、web安全、网络安全架构等作业。
假如要学习全栈的安全工程师,那么主张学习路线如下:
1.学习网络安全:路由交流技能、安全设备、学会怎么架构和装备一个企业网络安全架构
2.学习系统安全:windows系统和Linux系统、如服务器的装备部署、安全加固、策略、权限、日志、灾备等。客户端的安全加固等
3.学习浸透攻防:信息搜集技能、社会工程学、端口检测、缝隙挖掘、缝隙验证,恶意代码、逆向、二进制等。
4.学习web安全:sql注入、XSS、CSRF、上传缝隙、解析缝隙、逻辑缝隙、包含缝隙等挖掘及修正
5.学习安全服务类:危险评估、等级保护、安全咨询、安全法律法规解读等
6.学习CTF技能:有过CTF经验必定会是企业最喜欢的一类人才
零基础也能够学习的

未经允许不得转载:IT技术网站 » 网络渗透技术自学(网络攻防到底要学啥)
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!

 

志在指尖 用双手敲打未来

登录/注册IT技术大全

热门IT技术

C#基础入门   SQL server数据库   系统SEO学习教程   WordPress小技巧   WordPress插件   脚本与源码下载