首页 > 其他分享 >初学者如何学习网络安全,零基础入门到精通,收藏这一篇就够了

初学者如何学习网络安全,零基础入门到精通,收藏这一篇就够了

时间:2024-09-12 18:25:30浏览次数:11  
标签:网络安全 知识点 进阶 就够 学习 漏洞 初学者 入门

学习任何技术或知识前,需要培养好的学习习惯,投入时间和精力去进行钻研,培养兴趣和学习能力,并能通过搜索引擎解决问题。对于网络安全学习来说,要掌握学习方法,因为它的知识面广且复杂。

之前看到一张"高效工作三部曲"的图,通过这种图是否可以延伸出“高效学习三部曲”呢?同样可以用来学习知识

通过上图知道,如果应用在学习知识点上,那么也分成三部分,先思考、再布局、后复盘(总结)。

  • 先思考

  • 怎么做?规划是?需要多少资源?

  • 为什么要做?目的和意义是什么?

  • 做什么?目标是什么?有何标准?

  • what

  • why

  • how

那么应用到网络安全学习领域就是如下场景:

  • what?

  • sql注入漏洞是什么?

  • why?

  • 为什么会产生sql注入漏洞?

  • how?

  • 怎么去测试sql注入漏洞?如何去修复sql注入漏洞?

通过学习前的思考,了解基础的原理性知识点,可以让我们知其然更要知其所以然。对于入门网络安全的学生而言,有很多网络安全的概念和术语不清楚,在开始学习之前,了解基础的概念和术语。

如下来自长亭的红队入侵路径图,有各种各样的专业术语,记录属于自己的专业术语表吧!

类似下面这种

思考后,那么接下来就可以开始布局学习了。

  • 找方法

  • 搭环境?实战?

  • 整合资源

  • 通过视频学习?报培训班?文档学习?

  • 后复盘

  • 总结学习知识点

学习方法大概就是上面的内容,具体的学习方式可以自己慢慢探索,毕竟每个人的学习和生活习惯都不一样。

1、针对web基础的学习,可以从文档开始,如下书籍web安全学习笔记,可以很好的学习原理性知识点。

2、学习漏洞流程和漏洞原理可先思考流程。

  • what?

  • 了解漏洞挖掘的流程。

  • 有何标准?owasp top 10。

  • 学习漏洞流程,目标是什么?

  • why?

  • 属于基础课程,打好基础方能进阶

  • 目标:能清楚的讲出漏洞流程及漏洞原理。

  • 为什么学习?

  • how?

  • 1、看书。2、看视频

  • 如何学习?

其他一些书籍介绍

ctf书籍

一些操作系统的知识:

  • linux

  • windows

3、阅读网络安全相关资源

在了解了基础之后如何学习?

  • 微信公众号关注网络安全方面的内容。

  • rss订阅网络安全方面的内容。

  • 多看别人的文章,打造网络安全知识体系。

  • github学习

在这个过程,记得做好笔记,有条件可以搭建博客,分享学习过程,分享的过程也是学习的过程。

4.实践项目

了解了理念后,通过参与网络安全项目,学习实践经验,提高技术水平。

  • 漏洞靶场

https://github.com/olist213/penetration_testing_env

  • ctf靶场

  • ctfshow

  • buuctf

  • ctfhub

  • 春秋云镜

  • tryhackme

  • hackthebox

  • All labs | Web Security Academy

  • src漏洞挖掘

推荐教育src

https://src.sjtu.edu.cn/

5.加入网络安全社区,向其他网络安全从业者学习和交流,获取更多的知识和经验。

  • t00ls

  • other

6.考证

可以考一些证书,提升技能。

  • 信息安全工程师

  • oscp

  • bscp

为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

[2024最新CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]


在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

[2024最新CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]
在这里插入图片描述

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

[2024最新CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]

标签:网络安全,知识点,进阶,就够,学习,漏洞,初学者,入门
From: https://blog.csdn.net/Python_0011/article/details/142182884

相关文章

  • 2024年最强网络安全学习路线,详细到直接上清华的教材!
     关键词:网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线首先咱们聊聊,学习网络安全方向通常会有哪些问题前排提示:文末有CSDN官方认证Python入门资料包!1、打基础时间太长学基础花费很长时间,光语言都有几门,有些人会倒在学习linux系统及命令的路上,更多的人会倒......
  • 【万象AI,安全新生】美洽献力2024国家网络安全宣传周-成都站
    9月11日,2024年国家网络安全宣传周成都系列活动拉开帷幕。本届活动以“网络安全为人民,网络安全靠人民”为主题,由成都市委宣传部、市委网信办、市经信局市新经济委、市教育局、市公安局、市文广旅局等十个部门联合举办。2024CCS成都网络安全大会作为核心活动之一在当天启动。大会以......
  • 网络安全的相关比赛有哪些?需要掌握哪些必备技能?
    01、CTF(夺旗赛)这是一种最常见的网络安全竞技形式,要求参赛者在限定时间内解决一系列涉及密码学、逆向工程、漏洞利用、取证分析等领域的挑战,获取标志(flag)并提交得分。通过举办CTF来培养网络安全人才,已经发展成为了国际网络安全圈的共识。CTF赛事可以分为线上赛和线下赛,线......
  • 为什么说运维工程师做不长久,做两年就赶快转网络安全或者研发
    前言很多从事IT网络运维工作的年轻小伙伴都会有个疑问,自己做的工作很杂似乎很基础,而且重复很多年,究竟有没前途。作为过来人告诉一个总结:前途大小,工资多少跟你的岗位和职称资质没有多少关系,跟你的经验技能和平台有关系。我今天来详细讨论下IT运维工程师的出路在哪里。IT运......
  • 0基础女生可以学习网络安全吗?
    众所周知,网络安全是一个不断增长和发展的领域,随着科技的进步和数字化时代的到来,对网络安全专业人才的需求也在不断增加。但在大家的认知中,IT行业大多不适合女生,因此很多小姐姐会纠结要不要学网络安全,那么0基础女生学网络安全合适吗?具体请看下文。0基础女生学习网络安全是......
  • 零信任:网络安全的深刻变革 —— 探寻其发展历程与未来之路
    在当今数字化时代的汹涌浪潮中,网络安全已成为企业、组织乃至整个社会面临的关键挑战。传统的网络安全模式基于静态的边界防护,然而,随着云计算、移动办公、物联网等新兴技术的飞速发展,网络边界日益模糊,传统安全模式的局限性愈发凸显。零信任安全理念的出现,犹如一道划破夜空的闪......
  • 探索网络安全与运维:豆瓣高分图书推荐
         国内首部日志分析专著《UNIX/Linux网络日志分析与流量监控》已畅销十年,口口相传的经典力作,被清华大学等高校分享作为研究生学习读本,历经多次重印,销量突破10万册。不仅被国内400多所高校(包括港、澳、台地区高校)收藏,远销欧美等国,还被国内多本计算机专业图书和核心期刊......
  • 【网络安全】基础知识详解(非常详细)零基础入门到精通
    一、什么是网络安全?百度上对“网络安全”是这么介绍的:“网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露、系统连续可靠正常地运行,网络服务不中断。”嗯…是不是感觉有点抽象。那么我们再换一种表述:网络安......
  • 网络安全事件应急响应之专家运营篇
    原创袁哥大话安全袁哥大话安全一、工作内容网络安全应急响应人员针对安全监测人员、业务部门或上级部门反馈的疑似安全事件进行研判,根据研判情况进行实际的上机排查和调查,以确定安全事件的原因、影响范围和解决方案。网络安全事件应急响应的一般步骤:1.1网络安全事件检测分......
  • 网络安全入门教程(非常详细)从零基础入门到精通,看完这一篇你就是网络安全高手了。
      关于我我算是“入行”不久的一个新人安全工作者,为什么是引号呢,因为我是个“半个野路子”出身。早在13年的时候,我在初中时期就已经在90sec、wooyun等社区一直学习、报告漏洞。后来由于升学的压力,我逐渐淡出了安全圈子,也没有继续学习技术。也因为这个原因,高考选择专业时,对......