零基础入门网络安全,收藏这篇不迷茫【2023 最新】
前言
最近收到不少关注朋友的私信和留言,大多数都是零基础小友入门网络安全,·需要相关资源学习。其实看过的铁粉都知道,之前的文里是有过推荐过的。新来的小友可能不太清楚,这里就系统地叙述一遍。
![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://img-home.csdnimg.cn/images/20230724024159.png?origin_url=https%3A%2F%2Fp3-sign.toutiaoimg.com%2Ftos-cn-i-qvj2lq49k0%2F25bb2986d0a54f9ca9875e512fb80ea8~noop.image%3F_iz%3D58558%26from%3Darticle.pc_detail%26x-expires%3D1679148369%26x-signature%3DLgpt6hvuq6zAagtgAFro9FIqlvk%253D&pos_id=img-vovcJquE-1695250897031)
01.简单了解一下网络安全
说白了,网络安全就是指网络系统中的数据受到保护不被破坏。而我们从事网络信息安全工作的安全工程师,主要工作当然是设计程序来维护网络安全了。
网络安全工程师是一个统称,还包含很多职位,像安全产品工程师、安全分析师、数据恢复工程师、网络构架工程师、网络集成工程师、安全编程工程师等等。
![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://img-home.csdnimg.cn/images/20230724024159.png?origin_url=https%3A%2F%2Fp3-sign.toutiaoimg.com%2Ftos-cn-i-qvj2lq49k0%2F9711ee586a1e492fabd9b882ce5a8866~noop.image%3F_iz%3D58558%26from%3Darticle.pc_detail%26x-expires%3D1679148369%26x-signature%3Dw%252FEGPbEGzjHh1XaObkVfJHRJLxs%253D&pos_id=img-cDJToUST-1695250897033)
所有工作内容包括漏洞挖掘、代码编程、安全服务、流量分析、入侵检测、云防护、系统攻防、代码审计等等。
![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://img-home.csdnimg.cn/images/20230724024159.png?origin_url=https%3A%2F%2Fp3-sign.toutiaoimg.com%2Ftos-cn-i-qvj2lq49k0%2F2b56ef7f10e2400097662610d34a8634~noop.image%3F_iz%3D58558%26from%3Darticle.pc_detail%26x-expires%3D1679148369%26x-signature%3D7hkxtvEEWLkqSBvRjrlisMqvxyw%253D&pos_id=img-JRd4cJ1a-1695250897034)
当然了,这些职位跟你现阶段并没有什么关系,我只是想让你知道网络安全这个行业也是大有天地的。而你现在要做的是学好入门知识,等将来某一天,或许你就能接触到了。
网络渗透想要成为高手,需要掌握计算机、网络、编程的全栈能力,操作系统、日志分析、流量分析、漏洞攻击、安全审计、Web 安全、网络协议、编程语言等等这些东西都是需要学习的。
如果需要以下展示出来的内容**戳此传送门**
所以可以从这方面入手,可以看一些教程
![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://img-home.csdnimg.cn/images/20230724024159.png?origin_url=https%3A%2F%2Fp3-sign.toutiaoimg.com%2Ftos-cn-i-qvj2lq49k0%2F067149b404f54f55b170454699e56891~noop.image%3F_iz%3D58558%26from%3Darticle.pc_detail%26x-expires%3D1679148369%26x-signature%3DvJ0qp3zROSoGm3rjVT6fTsGPuL4%253D&pos_id=img-jvdoC4Bd-1695250897035)
刚接触网络安全,无论是自学还是上课都有一个大前提,就是掌握安全基本知识。
因为网络安全涉及的知识面广、术语多、理论知识多,需要我们投入很多时间和精力来学习,掌握网络安全基本知识,安全的概念和定义、常见的安全标准等。
以下几本书(搭配视频阅读效果最佳)至少应该读一遍,一开始你可能会感觉理论部分看得云里雾里的,但是坚持啃下来,在今后的学习中你会发现,这部分的积累非常重要。
这里我推荐 2 本:《计算机系统安全》、《计算机网络安全导论》、《Web 安全深度剖析》、《网络安全 Linux 系统 150 条命令》
![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://img-home.csdnimg.cn/images/20230724024159.png?origin_url=https%3A%2F%2Fp3-sign.toutiaoimg.com%2Ftos-cn-i-qvj2lq49k0%2F18de7add3e68402998cc92320114dc89~noop.image%3F_iz%3D58558%26from%3Darticle.pc_detail%26x-expires%3D1679148369%26x-signature%3DyCPDFQnpovvKgGEd4BqouvJ1daU%253D&pos_id=img-nE5GTRKQ-1695250897036)
掌握了必要的理论,就要开始展开技能方面的学习了。具体的技能与之前的理论结合起来,你会有茅塞顿开的感觉。
当然了,如果你是一个完全小白,也可以先看看这本 WEB 安全笔记,内容涵盖了整个 web 安全阶段,从计算机的发源史都有详细地叙述
![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://img-home.csdnimg.cn/images/20230724024159.png?origin_url=https%3A%2F%2Fp3-sign.toutiaoimg.com%2Ftos-cn-i-qvj2lq49k0%2Fe2979fbd7389430b93cc1bd356da4819~noop.image%3F_iz%3D58558%26from%3Darticle.pc_detail%26x-expires%3D1679148369%26x-signature%3DmupiCqujCRxW7GOcvBcRutf9y9k%253D&pos_id=img-LEoor3Ku-1695250897036)
了解了基础阶段打牢基础之后,就开始学习常见黑客和渗透工具的使用
注意:这里绝对不是说的那些什么抓鸡啊、远控啊一些软件,你需要系统的学习,就算你说你时间不够,但是常见的工具还是要知道的,比如:Hydra、medusa、sqlmap、AWVS、Burpsuite、Beef-XSS、Metasploit、Nessus、wireshark 等安全工具,这些是在安全圈和渗透圈比较知名的渗透工具与平台。
![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://img-home.csdnimg.cn/images/20230724024159.png?origin_url=https%3A%2F%2Fp3-sign.toutiaoimg.com%2Ftos-cn-i-qvj2lq49k0%2F0192e9b1ea954fb29655e2ed7926b52b~noop.image%3F_iz%3D58558%26from%3Darticle.pc_detail%26x-expires%3D1679148369%26x-signature%3Dxx3%252FML0KgX%252F5aWMoHkd2bDp07cY%253D&pos_id=img-Hh63VUoP-1695250897037)
熟悉完 linux 后,你现在可以开始学习一些编程相关的知识,因为一个黑客至少都是掌握 2 种或多种编程语言,你如果没有编程基础的话,我这里推荐 Python 这个语言。
因为 Python 这个语言代码简短,小白是很容易理解的,比如 C 语言的代码写一个 helloworld 需要 5-6 行,而 Python 只需要 1 行,学完了 Python 后可以再去学习一下 C 语言或者 Java,你学会了一门语言后是会有基础的,而且语言都是一通互通,所以你学完 Python 之后再去学 C 应该不会有多难了,有必要的时候你也可以编写一款自己的黑客或渗透工具。
这个时候理论知识基本上已经学完了,重要阶段在:实战
![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://img-home.csdnimg.cn/images/20230724024159.png?origin_url=https%3A%2F%2Fp3-sign.toutiaoimg.com%2Ftos-cn-i-qvj2lq49k0%2F8b706558174a4c55ad458840e1153503~noop.image%3F_iz%3D58558%26from%3Darticle.pc_detail%26x-expires%3D1679148369%26x-signature%3Dy7UMtSzsiu7ruOYZEgdNhiRlChg%253D&pos_id=img-i9hm0cQd-1695250897037)
实战可以到一些靶场练习,也可以到漏洞平台挖漏洞提交(注意:任何未经授权渗透挖洞都是违法)这个是近 100 份 src 技术文档,仅提供一些漏洞思路
![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://img-home.csdnimg.cn/images/20230724024159.png?origin_url=https%3A%2F%2Fp3-sign.toutiaoimg.com%2Ftos-cn-i-qvj2lq49k0%2F06015011595c4540b769bb5b6cc92d13~noop.image%3F_iz%3D58558%26from%3Darticle.pc_detail%26x-expires%3D1679148369%26x-signature%3DL4uV%252ByQWiJeqUMw1pNDJEyfKs9Y%253D&pos_id=img-WuPLGL7M-1695250897038)
每年地护网也可以去参加,红蓝对抗也是可以锻炼到实战能力。
00 份 src 技术文档,仅提供一些漏洞思路
[外链图片转存中…(img-WuPLGL7M-1695250897038)]
每年地护网也可以去参加,红蓝对抗也是可以锻炼到实战能力。