老吴的邻居 2022-09-29 15:03 采纳率: 100%
浏览 22
已结题

感觉很迷茫,哪位同志能解惑??

感觉学的东西好多,但是又学的很浅,我想什么都学深一点,但是时间又不够,我想知道有没有什么侧重点啊?ctf要继续学吗,有没有前景啊?

  • 写回答

2条回答 默认 最新

  • 肩匣与橘 游戏开发领域新星创作者 2022-09-30 17:31
    关注

    阶段一:基础部分

    Windows部分

    基础命令、PowerShell的使用和简单脚本编写

    组件:注册表、组策略管理器、任务管理器、事件查看器

    另外,可以先学习一下怎么在Windows上搭建虚拟机,学会安装系统,为接下来学习Linux做准备

    Linux部分

    主要学习如何使用,学习文本编辑、文件、网络、权限、磁盘、用户等相关的命令,要建立一个Linux的基本认知。

    这个阶段的误区就是小白很容易一上来就学Kali,连基本的概念都没懂,就去学习使用工具,属于典型的本末倒置。

    计算机网络部分

    从局域网出发,了解计算机通信的基本网络——以太网

    局域网如何通信?

    集线器、交换机之间的区别?

    MAC地址、IP地址、子网、子网掩码的作用?

    随后就要了解广域网、互联网,通过七层和四层模型快速建立起计算机网络的基础概念,各层协议的作用,分别有哪些协议,这些协议在当今的互联网中具体是怎么应用的。

    Web基础部分

    学习网络安全,就离不开web。Web安全是网络渗透中非常重要的一个组成部分。

    掌握HTML+CSS+JS的开发使用

    这一部分需要自己动手的会多一些,比如熟悉掌握Javascript、了解Ajax、学习JQuery

    数据库基础部分

    主要学习一些理论知识,重点掌握库、表、索引概念,学习SQL编写,学会增删改查数据

    阶段二:进一步学习基础

    Web进阶

    学习Apache和Linux的基本知识

    动态网页基本原理

    CGI/Fast-CGI过渡到ASP/PHP/ASPX/JSP等动态网页技术,了解它们的发展历史,演变过程和基础的工作原理。

    Web开发中的基础知识:表单的操作、Session/Cookie、JWT、LocalStorage等等,了解这些基本的术语都是什么意思,做什么用,解决了什么。

    PHP编程

    选择PHP是因为它更放方便我们研究安全问题。

    需要学习:语法基础,基本的后端请求处理,数据库访问,然后再接触一下常用的ThinkPHP框架

    计算机网络进阶

    HTTP/HTTPS以及抓包分析

    inux上的tcpdump必须掌握,包括常见的参数配置

    学习Wireshark分析数据包,用Fiddler抓取分析加密的HTTPS流量。

    加解密技术

    包括base64编码、对称加密、非对称加密、哈希技术等等。

    阶段三:中级技术

    Web安全入门

    Web安全领域内几大典型的攻击手法:SQL注入、XSS、CSRF、各种注入、SSRF、文件上传漏洞等等,每一个都需要详细学习,一边学习理论,一边动手实践。

    这里需要自己在虚拟机中搭建一些包含漏洞的网站,如果在互联网上的网站来攻击是会被请去喝茶的。

    网络扫描与注入

    学习如何寻找攻击点,获取目标信息

    信息包括:目标运行了什么操作系统,开放了哪些端口,运行了哪些服务,后端服务是什么类型,版本信息是什么等等,有哪些漏洞可以利用,只有获取到了这些信息,才能有针对性的制定攻击手段,拿下目标。

    需要学习常用的扫描工具以及它们的工作原理。

    信息搜集与社会工程学

    whois信息用来查询域名信息,shodan、zoomeye、fofa等网络空间搜索引擎检索IP、域名、URL等背后的信息,Google Hacking利用搜索引擎来检索网站内部信息,这些东西都是在网络信息搜集中经常用到的技能。

    暴力破解

    学习爆破工具hydra、超级弱口令、mimikatz

    阶段四:安全防御和检测

    WAF技术
    需要学习web应用防火墙。掌握WAF工作原理,找到弱点绕过检测,或者加强安全检测和防御能力

    需要学习当下主流的WAF软件所采用的架构比如openresty、modsecurity,以及主要的几种检测算法:基于特征的、基于行为的、基于机器学习的等等。

    网络协议攻击 & 入侵检测
    掌握TCP劫持、DNS劫持、DDoS攻击、DNS隧道、ARP欺骗、ARP泛洪等等传功经典攻击手段的原理

    日志技术
    系统登录日志(Windows、Linux)、Web服务器日志、数据库日志等

    Python编程

    学习编程开发,编写爬虫、数据处理、网络扫描工具、漏洞POC等等

    浏览器安全
    需要重点掌握IE、Chrome两款最主流的浏览器特性,浏览器的沙盒机制是什么,同源策略和跨域技术等等。

    阶段五:高级技术

    第三方组件漏洞
    学习目前互联网服务中实际使用的一些工程组件,比如Java技术栈系列Spring全家桶、SSM、Redis、MySQL、Nginx、Tomcat、Docker等等。

    内网渗透
    学习在渗透过程中如何转移,在攻下一个点之后,控制更多的节点。这个部分理论少,实战多,需要搭建靶场环境模拟学习

    操作系统安全技术 & 提权技术 & 虚拟化技术
    阶段六:成熟阶段

    CobalStrike & MetaSploit
    通过这两个神奇可以对前面学习的信息扫描、漏洞攻击、内网渗透、木马植入、端口反弹等等各种技术进行综合运用,融会贯通。

    其他安全技术拓展
    到了网络渗透的后期阶段,想成为一个安全高手,绝不只是固步自封在自己擅长的领域,需要多学习网络安全的其他领域,拓展自己的知识面。

    比如二进制漏洞攻击、逆向工程、木马技术、内核安全、移动安全、侧信道攻击等等,当然在学习的时候,不用像专业方向的同学那么深入,但需要涉猎了解,丰富自己的知识面,构建全方位的网路安全知识技能栈。 【望采纳】

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 10月21日
  • 已采纳回答 10月13日
  • 创建了问题 9月29日

悬赏问题

  • ¥15 C++ yoloV5改写遇到的问题
  • ¥20 win11修改中文用户名路径
  • ¥15 win2012磁盘空间不足,c盘正常,d盘无法写入
  • ¥15 用土力学知识进行土坡稳定性分析与挡土墙设计
  • ¥70 PlayWright在Java上连接CDP关联本地Chrome启动失败,貌似是Windows端口转发问题
  • ¥15 帮我写一个c++工程
  • ¥30 Eclipse官网打不开,官网首页进不去,显示无法访问此页面,求解决方法
  • ¥15 关于smbclient 库的使用
  • ¥15 微信小程序协议怎么写
  • ¥15 c语言怎么用printf(“\b \b”)与getch()实现黑框里写入与删除?