怎么学习网络安全?这篇文带你从入门级开始学习网络安全

本人刚入行网络安全行业没多久,当时并没有报什么线下培训,基本上都是自学为主,接下来就来和大家说一说我当时是如何入门的。

第一阶段:基础操作

入门的第一步是学习一些当下主流的安全工具课程并配套基础原理的书籍,一般来说这个过程在1个月左右比较合适。

第二阶段:学习基础知识

在这个阶段,你已经对网络安全有了基本的了解。如果你学完了第一步,相信你已经在理论上明白了上面是sql注入,什么是xss攻击,对burp、msf、cs等安全工具也掌握了基础操作。这个时候最重要的就是开始打地基!

所谓的“打地基”其实就是系统化的学习计算机基础知识。而想要学习好网络安全,首先要具备5个基础知识模块:

1.操作系统

2.协议/网络

3.数据库

4.开发语言

5.常见漏洞原理

学习这些基础知识有什么用呢?计算机各领域的知识水平决定你渗透水平的上限。

【1】比如:你编程水平高,那你在代码审计的时候就会比别人强,写出的漏洞利用工具就会比别人的好用;

【2】比如:你数据库知识水平高,那你在进行SQL注入攻击的时候,你就可以写出更多更好的SQL注入语句,能绕过别人绕不过的WAF;

【3】比如:你网络水平高,那你在内网渗透的时候就可以比别人更容易了解目标的网络架构,拿到一张网络拓扑就能自己在哪个部位,拿到以一个路由器的配置文件,就知道人家做了哪些路由;

【4】再比如你操作系统玩的好,你提权就更加强,你的信息收集效率就会更加高,你就可以高效筛选出想要得到的信息

第三阶段:实战操作

1.挖SRC

挖SRC的目的主要是讲技能落在实处,学习网络安全最大的幻觉就是觉得自己什么都懂了,但是到了真的挖漏洞的时候却一筹莫展,而SRC是一个非常好的技能应用机会。

2.从技术分享帖(漏洞挖掘类型)学习

观看学习近十年所有0day挖掘的帖,然后搭建环境,去复现漏洞,去思考学习笔者的挖洞思维,培养自己的渗透思维

3.从B站观看一些有用的视频

B站还是有些视频对你的实战和提升技术有帮助的,也可以去b站是私聊up领取实战课件

4.靶场练习

自己搭建靶场或者去免费的靶场网站练习,有条件的话可以去购买或者报靠谱的培训机构,一般就有配套的靶场练习

第四阶段:参加CTF比赛或者HVV行动

CTF的优势:

【1】接近实战的机会。现在网络安全法很严格,不像之前大家能瞎搞

【2】题目紧跟技术前沿,而书籍很多落后了

【3】如果是大学生的话,以后对找工作也很有帮助

如果你想打CTF比赛,直接去看赛题,赛题看不懂,根据不懂的地方接着去看资料

HVV的优势:

【1】也能极大的锻炼你,提高自身的技术,最好是参加每年举行的HVV行动

【2】能认识许多圈内的大佬,扩大你的人脉

【3】HVV的工资也很高,所以参加的话也能让你赚到不少钱

【4】和CTF比赛一样如果是大学生的话,以后对找工作也很有帮助

相关网站推荐

1.FreeBuf

国内关注度最高的全球互联网安全媒体平台,爱好者们交流与分享安全技术的社区,网络安全行业门户。

2.看雪

看雪论坛是个软件安全技术交流场所,为安全技术爱好者提供一个技术交流平台和资源。

3.吾爱破解

吾爱破解论坛是致力于软件安全与病毒分析的非营利性技术论坛。

4.阿里云先知社区

一个开放型技术平台。

5.腾讯玄武安全实验室

各种CVE漏洞。

推荐书籍入门

《白帽子讲Web安全》 2012

《Web安全深度剖析》2015

《[Web安全攻防 渗透测试实战指南](https://www.zhihu.com/search?q=Web安全攻防 渗透测试实战指南&search_source=Entity&hybrid_search_source=Entity&hybrid_search_extra={“sourceType”%3A"answer"%2C"sourceId"%3A2683399453})》2018进阶

《WEB之困-现代WEB应用安全指南》 2013

《内网安全攻防渗透测试安全指南》 2020

《Metasploit渗透测试魔鬼训练营》2013

《SQL注入攻击与防御》2010

《黑客攻防技术宝典-Web实战篇(第2版)》

《日志管理与分析权威指南》

《kali Linux高级渗透测试》

《黑客社会工程学攻防演练》

《XSS跨站脚本攻击剖析与防御》

《黑客攻防实战之入门到精通》

网络安全学习路线&学习资源

网络安全的知识多而杂,怎么科学合理安排?

下面给大家总结了一套适用于网安零基础的学习路线,应届生和转行人员都适用,学完保底6k!就算你底子差,如果能趁着网安良好的发展势头不断学习,日后跳槽大厂、拿到百万年薪也不是不可能!

初级网工

1、网络安全理论知识(2天)

①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)

①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)

①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)

①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)

①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)

①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k

到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?

【“脚本小子”成长进阶资源领取】

7、脚本编程(初级/中级/高级)

在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.

零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。

8、超级网工

这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。感兴趣的童鞋可以研究一下,不懂得地方可以【点这里】加我耗油,跟我学习交流一下。

网络安全工程师企业级学习路线

如图片过大被平台压缩导致看不清的话,可以【点这里】加我耗油发给你,大家也可以一起学习交流一下。

一些我自己买的、其他平台白嫖不到的视频教程:

需要的话可以扫描下方卡片加我耗油发给你(都是无偿分享的),大家也可以一起学习交流一下。

网络安全学习路线&学习资源

结语

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

特别声明:

此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失!!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1205768.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大模型选型不用再抽盲盒了,这个平台值得试试

本文目录:一、偶然发现的评测神器二、实际体验:比想象中有用1.实时性能排行榜2.细致的模型筛选与对比体验3.统一API接口:解决切换平台的痛点4.实用性测试三、做得不错的地方四、对行业的一些思考五、期待与总结前言:最近在做项目的时候遇到了一个挺头疼的…

YOLOv11涨点改进 |TGRS 2026 | 全网独家改进、特征融合创新篇 | 引入CMIFE跨模态交互特征提取模块,充分挖掘互补信息,适合多模态图像融合,目标检测,实例分割,遥感图像分类高效涨点

一、本文介绍 🔥本文给大家介绍使用 CMIFE 模块改进 YOLOv11网络模型,可在检测头前对多尺度或多模态特征进行精细化交互与筛选,其核心作用是在保持各特征分支判别能力的同时,选择性挖掘跨特征互补信息。该模块通过自注意力强化分支内部语义一致性,通过交叉注意力在融合语…

YOLOv11涨点改进 | 全网独家创新,注意力改进篇 | AAAI 2026 | 引入DHOGSA动态HOG感知自注意力模块,助力YOLOv11做图像恢复、目标检测、图像分割、关键点检测有效涨点

一、本文介绍 🔥本文给大家介绍使用DHOGSA 模块改进 YOLOv11网络模型,可通过显式引入 HOG 梯度先验对特征进行结构感知的自注意力建模,使网络在特征层内重点关注目标边缘与轮廓等判别性区域。该模块利用梯度引导的特征排序与长距离依赖建模,有效增强对小目标、弱纹理目标…

YOLOv11涨点改进 | AAAI 2026 | 全网独家创新,细节涨点改进篇YOLOV11引入DIFF动态交互前馈模块,含多种改进,助力做图像恢复、目标检测、图像分割、关键点检测有效涨点

一、本文介绍 🔥本文给大家介绍使用DIFF 模块改进 YOLOv11网络模型,可在特征变换阶段实现空间维与通道维的动态交互建模,使网络能够根据内容自适应地强化目标区域特征并抑制背景干扰。相比传统卷积或 FFN 结构,DIFF 具备更强的表达灵活性和区域感知能力,有助于提升多尺度…

YOLOv11涨点改进 | 全网独家创新,注意力改进篇 | TGRS 2025 | 引入APCM自适应像素级协同机制,动态增强目标区域、抑制背景噪声,助力YOLOv11做红外小目标检测有效涨点

一、本文介绍 🔥本文给大家介绍使用APCM 模块改进 YOLOv11网络模型,可在特征提取阶段通过像素级的局部–全局协同建模动态增强目标区域特征并抑制复杂背景噪声,使网络在低对比度和复杂场景下更容易区分目标与背景。该模块结构轻量、无需复杂参数,能够在不显著增加计算开销…

诠释乱世良臣风骨,刘畅《太平年》开播获期待

宽肩撑起一袭文臣官袍,镜头前刘畅一个沉稳的回眸,让五代十国一位因才遭忌、被迫改名的能臣形象瞬间立住了。这是演员刘畅在今日开播的重大历史题材剧《太平年》中饰演的角色孙本(钱弘侑)的命运注脚。刘畅此次在《太平年》中塑造的…

岳阳岳阳楼云溪君山汨罗临湘英语雅思培训辅导机构推荐,2026权威出国雅思课程中心学校口碑排行榜

在全球化留学热潮下,雅思考试已成为学子海外深造的核心门槛,而雅思培训选课难题却困扰着岳阳岳阳楼、云溪、君山、汨罗、临湘等区域的众多考生。优质高分路径的缺失、提分技巧的零散、性价比参差不齐的教育机构,让不…

2026 年 APP / 小程序 / 软件开发服务商综合评测:昊客网络 聚焦核心技术 稳坐年度 “潜力股”

2026 年,人工智能与数智技术的深度融合推动软件和信息技术服务业进入质效并举的新阶段,APP、小程序作为企业数字化转型的核心载体,市场对开发服务商的技术要求愈发严苛。从单纯的功能开发,到智能化、平台化的全流程…

2026年住宅IP哪家好?精选高权值原生住宅ISP代理实测排行榜

行业背景:2026年AI风控环境下原生住宅IP的底层权重跨入2026年,全球互联网巨头(如Amazon、TikTok、Meta、Google等)的安全审计机制已全面进入“全息身份溯源”阶段。现在的风控逻辑不再仅仅校验IP所在的地理位置,而…

2026年海外住宅IP哪家好?精选高权值原生住宅ISP代理实测排行榜

行业背景:2026年AI风控环境下“原生住宅身份”的核心价值跨入2026年,全球互联网巨头(如Amazon、TikTok、Meta、Google等)的安全审计机制已全面进入“全息身份溯源”阶段。现在的风控逻辑不再仅仅校验用户所在的地理…

2026年海外静态IP哪家好?精选高权值原生住宅ISP长效代理实测排行榜

2026年海外静态IP哪家好?精选高权值原生住宅ISP长效代理实测排行榜行业背景:2026年为何“静态原生住宅IP”成为出海资产的核心?跨入2026年,全球互联网平台的风控算法已全面完成从“流量监测”向“身份信用建模”的…

2026年海外IP哪家好用?精选全球高权值原生住宅ISP代理实测排行榜

行业背景:2026年AI风控下“好用”代理的新技术标准跨入2026年,全球互联网巨头(如Amazon、TikTok、Meta、Google等)的安全审计机制已全面进化为基于“全息身份溯源”的AI风控模型。现在的风控系统不仅检测基础的地理…

2026最新西安高端写字楼四大产业推荐:品质地标+生态办公新选择

高端写字楼承载着城市商务形象与企业发展愿景,在区位选址、硬件配置、服务体系与生态构建上均具备顶尖水准。西安高端写字楼市场呈现出多元化发展态势,以下精选10个优质项目,成为追求高品质办公体验企业的首选。 首…

2026年专业的矿山监理_矿山施工_矿山设计_环境监理公司热门推荐榜

2026年专业的矿山监理/矿山施工/矿山设计/环境监理公司热门推荐榜2026年,矿山行业绿色转型与精细化运营持续深化,石英砂、石灰石、金矿等多矿种开发项目对矿山监理、矿山施工、矿山设计、环境监理的专业度要求愈发严…

【2026年进口儿童成长奶粉权威排行榜】11款主流产品深度测评与选购指南

写在前面的话 作为深耕母婴营养领域15年的从业者,我深知每位家长在面对琳琅满目的进口儿童成长奶粉时的焦虑。2026年01月23日,基于最新市场数据与第三方检测报告,我耗时3个月对市面上热销的进口儿童成长奶粉进行系统…

岳阳岳阳楼云溪君山汨罗临湘英语雅思培训辅导机构推荐;2026权威出国雅思课程中心学校口碑排行榜

基于British Council官方数据及2026年雅思考试最新趋势,中国大陆考生平均分为5.9分,口语、写作单科成绩持续低于全球均值,听力混合口音、阅读科技类文章占比攀升等难点,让考生在雅思备考路上屡屡碰壁。在岳阳及周边…

2026国内运输公司哪家好?综合实力与服务体验对比

在现代商业活动中,国内运输作为连接生产与消费的关键环节,其效率与稳定性直接影响企业的运营成本与市场响应速度。随着供应链体系的不断完善,企业对运输服务的需求已从单一的“货物送达”升级为涵盖仓储管理、报关协…

MySQL——外键

外键 一、外键的介绍 1、外键的定义 让一张表记录的数据不要归于冗余,在数据中对表的关系进行解耦,尽量让表的数据单一化。 2、外键的作用 保持数据的一致性和完整性 3、mysql中的存储格式 myisam (默认) innodb …

NMN抗衰赛道的增长密码:从千亿市场到技术分型,看懂行业,也看懂新一代品牌

聊保健品这件事,如果还停留在“给爸妈买点钙片”的印象,其实已经严重落后了。这两年扩张最快的,其实是围绕“抗衰”“延长健康寿命”的口服营养品:胶原蛋白、辅酶Q10、PQQ、麦角硫因,再到被视作“细胞能量底层补充…

红队工具包:攻防演练必备工具与技术详解

免责声明:本文仅供教育目的。未经授权利用系统是非法行为,将受到法律制裁。保持道德,遵守法律,安全负责。感谢大家阅读,享受愉快的伦理黑客之旅!如果喜欢我的工作,请支持我,给我买杯…