零基础入门网络安全,附学习路线和学习资源

1、什么是网络安全?

官方的回答:指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 具有保密性、完整性、可用性、可控性、可审查性的特性。

说白了网络安全人员就是网络世界里面的保安,或者是医院里面负责体检的医生。
零基础入门网络安全,附学习路线和学习资源_第1张图片

【点击此处,先领取资料,再阅读】

2、网络安全有哪些职位?

网络安全是一个统称,他包含有很多职位。如:

安全运维工程师

维护网络系统的正常,安全运行,如果遇到黑客攻击,则需要进行应急响应和入侵排查

攻防工程师

模拟黑客攻击,利用黑客技术,挖掘漏洞,提出修复建议

渗透测试工程师

web、APP、应用系统等渗透测试。根据网络流量、安全日志,安全事件分析,发现异常或攻击

等保测评

服务配置、安全策略、日志分析、权限访问等。灾备、权限、日志分析等

3、网络安全学习要学一些什么东西?

学习网络安全并不是很难,入门很简单,万丈高楼平地起,首先基础一定要打牢。

  • 计算机基础(用户和组管理、IP地址、服务器搭建、网络等)
  • 学习操作系统 如:win xp 、win7、win10、win2003、win2008 Linux系统
  • 代码审计 需要掌握一些简单的编程 如:(python、JavaScript、PHP)
  • 渗透测试(掌握漏洞原理与利用方式,过程并不枯燥,每一个攻击手段都能让你玩到停不下来)

4 网络安全学习路线&学习资源

最新的网络安全资料合集(包括200本电子书、标准题库、CTF赛前资料、常用工具、知识脑图等)【点击此处即可领取】

第一阶段:基础准备 4周~6周

这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇
零基础入门网络安全,附学习路线和学习资源_第2张图片

第二阶段:web渗透

学习基础 时间:1周 ~ 2周:

① 了解基本概念:(SQL注入、XSS、上传、CSRF、一句话木马、等)为之后的WEB渗透测试打下基础。
② 查看一些论坛的一些Web渗透,学一学案例的思路,每一个站点都不一样,所以思路是主要的。
③ 学会提问的艺术,如果遇到不懂得要善于提问。
零基础入门网络安全,附学习路线和学习资源_第3张图片
配置渗透环境 时间:3周 ~ 4周:

① 了解渗透测试常用的工具,例如(AWVS、SQLMAP、NMAP、BURP、中国菜刀等)。
② 下载这些工具无后门版本并且安装到计算机上。
③ 了解这些工具的使用场景,懂得基本的使用,推荐在Google上查找。

渗透实战操作 时间:约6周:
① 在网上搜索渗透实战案例,深入了解SQL注入、文件上传、解析漏洞等在实战中的使用。
② 自己搭建漏洞环境测试,推荐DWVA,SQLi-labs,Upload-labs,bWAPP。
③ 懂得渗透测试的阶段,每一个阶段需要做那些动作:例如PTES渗透测试执行标准。
④ 深入研究手工SQL注入,寻找绕过waf的方法,制作自己的脚本。
⑤ 研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架。
⑥ 了解XSS形成原理和种类,在DWVA中进行实践,使用一个含有XSS漏洞的cms,安装安全狗等进行测试。
⑦ 了解一句话木马,并尝试编写过狗一句话。
⑧ 研究在Windows和Linux下的提升权限,Google关键词:提权
零基础入门网络安全,附学习路线和学习资源_第4张图片
以上就是入门阶段

第三阶段:进阶

已经入门并且找到工作之后又该怎么进阶?详情看下图
零基础入门网络安全,附学习路线和学习资源_第5张图片

给新手小白的入门建议:

适合初学者的web安全书籍

  • 《CCNA学习指南》
  • 《TCP/IP详解卷一》
  • 《局域网交换机安全》
  • 《Cisco防火墙》
  • 《网络安全原理与实践》
  • 《网络安全技术与解决方案》
  • 《华为防火墙技术漫谈》
  • 《Cisco网络黑客大曝光》

Web安全/渗透测试推荐书单

  • 《白帽子讲Web安全》
  • 《Web安全深度剖析》
  • 《Metaspolit渗透测试魔鬼训练营》
  • 《Web前端安全揭秘》
  • 《Web渗透测试使用Kali Linux》
  • 《黑客攻防技术宝典Web实战篇》
  • 《BurpSuite实战指南》
  • 《SQL注入攻击与防御》

【点击此处】可获取最新的网络安全资料合集(包括200本电子书、标准题库、CTF赛前资料、常用工具、知识脑图等)助力大家提升进阶!

结语

时代的发展 网络安全学的东西还有很多,而且学的东西也比较杂,学无止境,我们更要摆正心态,能力越强机会越多,不断的充实自己的技能,掌握更多的知识,让自己更上一层楼。

你可能感兴趣的:(web安全,网络安全,安全,web安全,学习,安全)