论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
一个完整的渗透学习路线是怎样的?如何成为安全渗透工程 ...
一个完整的渗透学习路线是怎样的?如何成为安全渗透工程师? ...
铁佛
金牌会员
|
2024-6-13 21:35:20
|
显示全部楼层
|
阅读模式
楼主
主题
882
|
帖子
882
|
积分
2646
前言
1/我是如何学习黑客和渗透?
我是如何学习黑客和渗透测试的,在这里,我就把我的学习路线写一下,让新手和小白们不再渺茫,少走弯路,拒绝时间上的浪费!
2/学习常见渗透工具的使用
注意:
这里绝对不是说的那些什么抓鸡啊、远控啊一些无脑软件,你觉得你用了那些软件后有什么?一丝虚荣心?还是成就感?
不,你在别人大牛的眼里什么都不是,你还拿着别人玩烂了的东西到处一顿乱扫,所以你必要体系的学习,就算你说你时间不够,但是常见的工具还是要知道的,好比:Hydra、medusa、sqlmap、AWVS、Burpsuite、Beef-XSS、Metasploit、Nessus、wireshark等安全工具,这些是在安全圈和渗透圈比力着名的渗透工具与平台。
3/操作体系(必须)
你如今已经对渗透已经有了了解了,所以大体上算是一个勉勉强强的脚本小子吧。
你如今可以开始学习linux了,由于我可以用一句话来问你:你见过国外网络安全工程师是用Windows的?
你必要学习linux下令、linux网络编程等,VI和VIM是必须要学习的(两种神级编辑器,不必要我多说,会用的都说好)。
4/网络基础
1、盘算机根本知识
了解盘算机根本知识,常用软件使用。
包罗但不光限于盘算机网络基础、HTML基础、JavaScript基础、数据库基础等
5/编程:
熟悉完linux后,你如今可以开始学习一些编程相关的知识,由于一个黑客至少都是把握2种或多种编程语言,你如果没有编程基础的话,我这里推荐Python这个语言。由于Python这个语言代码简短,小白是很容易理解的,好比C语言的代码写一个helloworld必要5-6行,而Python只必要1行,学完了Python后可以再去学习一下C语言或者Java,你学会了一门语言后是会有基础的,而且语言都是一通互通,所以你学完Python之后再去学C应该不会有多难了,有必要的时候你也可以编写一款自己的黑客或渗透工具。
当现有工具满足不了必要,再学。大家一样平常的操作都有对应的经典工具。这些工具肯定比我们自己编写的好。当这些工具不能满足必要的时候,先去github上找。实在找不到,再思量自己写。
【一一资助安全学习,所有资源获取处一一】
1、许多已经买不到的绝版电子书
2、安全大厂内部的培训资料
3、全套工具包
4、100份src源码技能文档
5、网络安全基础入门、Linux、web安全、攻防方面的视频
6、应急相应条记 7、 网络安全学习路线
8、ctf夺旗赛剖析
9、WEB安全入门条记
这份完整版的学习资料已经上传CSDN,朋友们如果必要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
学什么语言?
有人说肯定要用Python。其实不愿定。
python相对于小白来说比力容易上手,学完90%Py,再去学习其他编程语言就容易许多,换汤不换药。
当然你面对的问题可能有许多种情况。如果是现有工具能完成大部分功能,则最有效的方式每每是在现有工具基础上扩展。大部分工具代码都开放,你只要把缺少的功能补上,就可以了。
这个时候,就要看这个工具用什么语言编写的,或支持什么语言做插件开发。例如Wireshark的插件用Lua语言,自己用C+ +语言。Fiddler插件用Javascript。Metasploit自身和插件用Ruby。(多学点编程语言总是没有错的,高深技能人员都是会2种以上编程语言)
约莫多了
6-7个月
之后,你也应该算是勉强一个初级安全人员或者小黑客了,你在后期可以学习一些0day挖掘技能提升自己的技能水平,看一些安全书籍,关注安全圈动态,如:先知社区、tools论坛、看雪论坛这些比力闻名的技能论坛,然后我贴一放学习图算是指路吧!
1年后:
你如今可以学习一些比力闻名的渗透测试体系了,这里我列举了几个:
Kali linux Parrot OS Arch linux等较着名的一些渗透体系,有机会的话还可以研究一下对于网站和服务器安全狗、云锁等一些防护软件的绕过,如今市面上有的大多数都被安全狗屏蔽掉了,所以如果自己有富足的时间的话可以自己去研究一下,究竟有一句话叫:
闷声发大财
。
渗透测试先容
Kali Linux先容
Kali Linux的前世此生
Linux常用下令先容
Kali的差异安装方式
Kali的差异安装方式
VMWare安装、启动Kali
Win10启用WSL和获取Kali
kali工具先容和根本使用
Kali工具集先容
修改Kali源和更新软件
Kali常用配置和根本使用
Kali启动root用户
信息收集概要
信息收集的意义
*信息搜集包罗哪些信息
*信息搜集的流程与方法
通过搜刮引李收集信息
Google Hacking语法
Github文件泄露搜刮语法
Zoomeye与Fofa
设备发现和端口扫描
网络扫描的思路
Nmap功能先容
Nmap扫描网络主机
网络扫描的防范
指纹识别
指纹识别的意义
指纹识别的思路
指纹识别的工具
CMS/NAF/CDN指纹识别实战
目次扫描工具
目次扫描的作用与原理
Dirbuster扫描网站目次
御剑扫描网站目次结构
网站fuzz测试工具
太多了,就不一一列举出来了。完整路线贴在下方了。
【一>安全学习路径<一】
6/总结
先想清晰自己对哪个行业更感兴趣,联合自己的兴趣、性格特性、能力刚强去寻找适合自己的职业赛道。这个不光仅是去看网上别人怎么选的,由于每个人的情况究竟是不一样的,别人的选择不能适用于你。
祝大家学有所成!
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
铁佛
金牌会员
这个人很懒什么都没写!
楼主热帖
R语言使用dplyr包的arrange函数对dataf ...
Visual Studio 2022 安装低版本的 .Net ...
通过cookie和localstorage实现数据持久 ...
身为一个测试工程师只会点点点?我劝您 ...
手把手教你入门Python中的Web开发框架 ...
Apifox:节省研发团队的每一分钟 ...
.net6下使用DotnetZip解压文件,中文出 ...
实现华为多屏协同--非华为电脑下载12.0 ...
[go-redis] go操作redis数据库
为什么用了大牌工具后报表开发依然头痛 ...
标签云
存储
挺好的
服务器
浏览过的版块
Java
快速回复
返回顶部
返回列表