首页 > 其他分享 >网络安全学习路线及各类杂项汇总,零基础入门到精通,收藏这篇就够了

网络安全学习路线及各类杂项汇总,零基础入门到精通,收藏这篇就够了

时间:2024-10-14 18:51:49浏览次数:9  
标签:网络安全 入门 漏洞 响应 学习 安全 开发 杂项

1. 安全法(笔者认为学习网络安全前首先得学这个)

不是这个↑

  • 网络安全法律:了解网络安全相关的法律法规和伦理标准。

  • 合规性与标准:学习ISO 27001、GDPR等安全标准和合规要求。

2. 基础知识

  • 计算机网络基础:了解网络的基本原理,如TCP/IP协议、OSI模型、路由和交换等。

  • 操作系统基础:熟悉至少一种操作系统(如Windows、Linux或macOS)的工作原理和常用命令。

3. 编程语言

  • 基础编程:首先就是基础前端三件套:html、js、css,其次学习至少一种编程语言,如Python、C、php或Java,这将帮助你理解漏洞的成因和编写自动化脚本。

  • 数据库:mysql语法

  • 脚本语言:掌握如Bash或PowerShell、python等脚本语言,用于自动化任务和快速原型开发。

4. 网络安全基础

  • 安全概念理论部分:学习基本的网络安全概念,包括加密、哈希、身份验证和授权。了解一些专业名词(包括但不限于:肉鸡、漏扫、打点、远控、木马、后门…)

5. 操作系统安全

  • Linux安全:学习Linux系统安全配置和常见的安全工具。(包括Linux开源的各类版本)

  • Windows安全:了解Windows安全机制和安全配置。

6. 网络安全基础技术点

  • Web安全:学习Web应用的工作原理和常见的Web安全漏洞,常见攻击类型:了解常见的网络攻击类型owasp top 10的漏洞逻辑原理和复现,以及一些常见的web漏洞,包括但不限于:SQL注入、XSS、CSRF、反序列化、URL重定向、XXE、SSRF、远程命令执行、任意文件读取、JSONP、文件包含、文件上传、CORS、越权等…

    (欢迎评论区补充)

7. 安全工具与实践

基于上述可以穿插学习各类网络安全工具,包括但不限于如下:

  • 渗透测试工具:熟悉常见的渗透测试工具,如BurpSuite、Sqlmap、kali、YARA、Metasploit Framework等。

  • 安全扫描与评估:学习如何使用工具进行安全扫描和风险评估。

  • 中间件:iis、apache、nginx、tomcat、weblogic…

  • 提权:window提权、linux提权、权限维持

  • 内网项目:渗透测试漏洞挖掘与报告输出、外网到内网域渗透

  • 其他:Java代码审计、JS逆向、程序应用渗透

8. 设备应用及防御机制

  • 防火墙和入侵检测系统(IDS):了解如何配置和使用防火墙和IDS来保护网络。

  • 安全信息和事件管理(SIEM):学习如何收集、分析和响应安全事件

  • 防火墙**

    标签:网络安全,入门,漏洞,响应,学习,安全,开发,杂项
    From: https://blog.csdn.net/Javachichi/article/details/142926076

相关文章

  • 盘点IT江湖上能打的十本证书,零基础入门到精通,收藏这一篇就够了
    HCIE考证研究所|厂商认证考试追踪作为一名IT人员,谁没考几个证?值得考的证书都拥有以下特性:▶获政府、企业和从业者认可▶持证人数多,业内共识度高▶帮持证者加分,快速提薪今天,咱们就一起来盘盘,IT行业中,具体哪些认证的含金量高。01系统网络方向认证01华为认证华......
  • aardio入门到精通06-常量、成员常量、全局常量、常量函数
    常量、成员常量、全局常量、常量函数importconsole;//常量、全局常量、常量函数(库函数)//主要内容:常量的特性、不同类型的常量(字面常量、成员常量、全局常量)以及它们的使用场景。如何将普通变量转换为全局常量,以及全局常量在API函数中的应用。//一、常量://1-1常量......
  • Git命令学习--杂项
    目录前言一、本地栈式提交二、提交的技巧1.提交的技巧#12.提交的技巧#2三、GitTags四、GitDescribe五、复杂情况1.多分支rebase2.选择parent提交记录3.纠缠不清的分支总结前言一些Git技术、技巧与贴士大合集......
  • SOFABoot 入门及基本使用
    1.前言SOFABoot是蚂蚁金服开源的基于SpringBoot的研发框架,它在SpringBoot的基础上,提供了诸如ReadinessCheck,类隔离,日志空间隔离等能力。在增强了SpringBoot的同时,SOFABoot提供了让用户可以在SpringBoot中非常方便地使用SOFA中间件的能力。阿里官方文档由于是基......
  • 大模型AI产品经理学习路线,2024最新,从零基础入门到精通,非常详细收藏我这一篇
    随着人工智能技术的发展,尤其是大模型(LargeModel)的兴起,越来越多的企业开始重视这一领域的投入。作为大模型产品经理,你需要具备一系列跨学科的知识和技能,以便有效地推动产品的开发、优化和市场化。以下是一份详细的大模型产品经理学习路线,旨在帮助你构建所需的知识体系,从零基......
  • 入行网络安全需要学习哪些知识点?白帽子佬都给你汇总在这里,一文全懂_网络安全入门应该
    都说IT互联网行业吃香,那么如何才能高效入行,习得一技之长换取心仪offer?一般来说,0基础小白想入行到网络安全行业,按照如下学习逻辑肯定是错不了的:一、基础知识掌握1、计算机基础知识:理解计算机体系结构、操作系统、网络通信等基础知识,这是进入网络安全领域的基础。2、网络......
  • 2024年入职_转行网络安全,该如何规划?_网络安全职业规划
    前言前段时间,知名机构麦可思研究院发布了《2023年中国本科生就业报告》,其中详细列出近五年的本科绿牌专业,其中,信息安全位列第一。网络安全前景对于网络安全的发展与就业前景,想必无需我多言,作为当下应届生收入较高的专业之一,网络安全同样也在转行领域中占据热门位置,主要......
  • aardio入门到精通05-名字空间
    名字空间importconsole;/*名字空间组织、归类、标识一组具名对象的名字,是模块化编程的重要基础。1.var定义的局部变量有保护变量的作用,其它文件不能调用2.成员变量是名字空间里的变量,加前缀名字空间名来访问,在全局名字空间里可以不加前缀名字空间名3.不同的名字空间,相......
  • 神仙级AI大模型入门教程(非常详细),从零基础入门到精通,从看这篇开始!
    一.初聊大模型1.为什么要学习大模型?在学习大模型之前,你不必担心自己缺乏相关知识或认为这太难。我坚信,只要你有学习的意愿并付出努力,你就能够掌握大模型,并能够用它们完成许多有意义的事情。在这个快速变化的时代,虽然新技术和概念不断涌现,但希望你能静下心来,踏实地学习。一旦......
  • mybatis入门案例-传参类型和方式
    mybatis传参类型和方式主要分享一下mybatis的mapper接口参数类型和传参方式,适用于初学者。直接上代码:pom.xml文件<?xmlversion="1.0"encoding="UTF-8"?><projectxmlns="http://maven.apache.org/POM/4.0.0"xmlns:xsi="http://www.w3.org/2001/XMLSchema-insta......