网安学习路线,最详细没有之一、看了这么多分享网安学习路线的一个详细的都没有~~

这是一个关于我的故事

1.、如果你也喜欢搭建个人博客可看我写的[这篇]文章
2、搭了个技术博客,点我传送

这一切都要从21年10月第一次接触网络端口扫描工具nmap说起:

那天想看家里人用了哪些端口,Mac命令行brew安装了一个端口扫描工具“nmap”,从此,遨游网络的故事就开始了

先后安装了Nessus,AWVS,Burp Suite……

于是一发不可收拾,感受到的就是惊喜和惊讶😺,

互联网的安全世界如此奇妙

于是接着步入了web的世界

接踵而至的是metasploit,SQLmap,AWVS,,Nmap,蚁剑,冰蝎,CS,fscan,nmap,Nessus,goby,御剑

手法也是“日新月异”:SQL注入,XSS,CSRF,SSRF,文件上传到windows操作系统提权、维权以及内网渗透

先是从:windows到MacOS再到kali Linux

然后让安全界惊天动地的事件发生了:log4j2漏洞

这个让我产生了很大的困惑:“我也能复现吗?”

毛主席说过:“实践是检验真理的唯一标准”

于是我便踏上了一条复现漏洞的“不归路”

一次偶然的事件,畅游在GitHub上,发现了一个有趣的小项目:Goby——fofa公司出品的漏洞扫描器

后面知道了有“在线漏洞靶场”这个东西(之前都是用的DVWA-“该死的易受攻击环境”哈哈)

于是又踏上了一条“在线上分”的不归路

靶场的名字——vulfocus(在线地址:vulfocus.io)

我从2月12号打开了第一个漏洞—“新手任务”到昨天3月7号,期间遇到了许多这样的、那样的麻烦,但都没有阻止我前进的脚步

在16号左右,复现一个需要vps服务器反弹shell的漏洞时(14号写了一篇学习反弹shell的文章)

我产生了疑惑—>???what

“服务器是什么东西?我没有咋办?”

我的脑壳卡住了、、、

不想了,搭一个!!!

于是,我又踏上了搭建服务器的“艰苦”之旅

碰巧腾讯云搞活动,在腾讯云领了15天免费的cvm
(云服务器2G计算 X 2G运存 X 50GB存储),”开箱评测“

我的探索欲告诉我,服务器必须要发挥他的价值,
不能只当作服务器,脑子里面搭件博客的想法滋生了

(我都不知道我为什么要给自己找这么多的事情做23333).

于是用宝塔自带的管理功能,搭建了一个Wordpress博客

因为是第一次搭建,也没有找相关教学,
下了一堆Wordpress插件,开展着自我探索,
当时网站卡的那叫一个“ppt”
(后来我才知道,要先搭博客,最后下插件)

就在博客搭到一半,我寻思着(脑瓜子又在给自己找事做了):为什么不租一个服务器,我费劲心思搭好了,万一到时候到期了咋办???

于是,我就又去腾讯云,买了一年的服务器

(轻量型云服务器:2G计算 X 2G运存 X 40GB存储)

花了我40大洋!之前注册了一个域名wjl110.cn(8元)

然后继续回到了Wordpress的开发中

在各种主题之间犹豫徘徊,
在各种优化面前走走停停,
在各种运维问题之中似懂非懂.

恰好当时又是过年期间,事情也比较多…

可能是我”命途多舛“,也或许是我”上天眷恋“

终于搭建(优化)好了自己的博客,内心激动感爆棚,开心感觉Max!

一个个人介绍向网站⬇️

ps:个人感觉审美还是到位的

哦?我不是要复现漏洞来者……

于是我继续开始了漏洞复现的任务

一路披荆斩棘(以后的博客内容有得写了)

终于从最后一名:“上分”到第21名(艰辛啊!!)

复现的过程中,我查询了大量的资料和文献:

其中不乏有csdn、博客园、白帽汇、国光sqlsec、站长工具、dnslog、Macwk、空间测绘等等

确实让我学到了很多东西,
我也会在以后的文档中发布漏洞利用和攻击手法

我记得有位安全圈的老者说,

”要想学习好网络安全,最有效、迅速的方法就是上靶场“

”打靶“,学习别人的精髓,多多复现,多多模仿,能让你了解大部分漏洞的原理和结构,再总结成自己的经验,就好比学习一样.

所以我真的很感谢我所接触的这些工具、厂商、安全圈的老师傅们、前辈、以及wx、qq群里的小伙伴们还有这个靶场,让我学习到了太多太多的东西,(说实话:我就感觉我思维变得灵敏多了,反应也快了,发量倒是跟原来一样….啊哈哈哈)

现在的时间是3月8号晚上23:46,位置:宿舍,室友都睡了,我还有一些靶场的题还没刷,先走了…


2022年3月15日

自己搭的第二个博客诞生了

搭了个技术博客,点我传送

全部评论

相关推荐

咦哟,从去年八月份开始长跑,两处实习转正都失败了,风雨飘摇,终于拿到offer了更新一下面试记录:秋招:多部门反复面试然后挂掉然后复活,具体问了啥已经忘了,只是被反复煎炸,直至焦香😋春招:base北京抖音hr打来电话说再次复活,准备面试,gogogo北京抖音一面:六道笔试题:1.promise顺序2.定义域问题3.flat展开4.并发请求5.岛屿数量算法(力扣)深度,广度都写6.忘记了,好像也是算法,难度中等其他问题多是框架底层设计,实习项目重难点~~~秒过😇北京抖音二面:三道笔试题:(为什么只有三道是因为第三道没做出来,卡住了)1.中等难度算法(忘记啥题了,应该是个数组的)2.认识js的继承本质(手写继承模式,深入js的面相对象开发)3.手写vue的响应式(卡在了watch,导致挂掉)---后知后觉是我的注册副作用函数写得有问题,有点紧张了其他题目多是项目拷打,项目亮点,对实习项目的贡献~~~第二天,挂,but立马复活转战深圳客服当天约面深圳客服一面:六道笔试题,由于面过太多次字节,面试官叫我直接写,不用讲,快些写完😋,具体都是些继承,深拷贝(注意对数组对象分开处理,深层次对象,循环引用),加中等难度算法题~~~秒过深圳客服二面:口诉八股大战:大概囊括网络,浏览器渲染原理,动画优化,时间循环,任务队列等等(你能想到的简单八股通通拉出来鞭尸😋)算法题:笔试题6道:1:找出数组内重复的数,arr[0]-arr[n]内的数大小为[1-n],例如[1,2,2,3,3]返回[2,3],要求o(n),且不使用任何额外空间(做到了o(n),空间方面欠佳,给面试官说进入下一题,做不来了)2:原滋原味的继承(所以继承真滴很重要)3:力扣股票购买时机难度中等其他滴也忘记了,因为拿到offer后鼠鼠一下子就落地了,脑子自动过滤掉可能会攻击鼠鼠的记忆😷~~~秒过深圳客服三面:项目大战参与战斗的人员有:成员1:表单封装及其底层原理,使用成本的优化,声明式表单成员2:公司内部库生命周期管理成员3:第三方库和内部库冲突如何源码断点调试并打补丁解决成员4:埋点的艺术成员5:线上项目捷报频传如何查出内鬼成员6:大文件分片的风流趣事成员7:设计模式对对碰成员8:我构建hooks应对经理的新增的小需求的故事可能项目回答的比较流利,笔试题3道,都很简单,相信大家应该都可以手拿把掐😇~~~过过过无hr面后续煎熬等待几天直接hr打电话发offer了,希望大家也可以拿到自己心仪的offer
法力无边年:牛哇,你真是准备得充分,我对你没有嫉妒,都是实打实付出
查看19道真题和解析
点赞 评论 收藏
分享
不懂!!!:感觉你的项目描述太简单了,建议使用star描述法优化提炼一下,就是使用什么技术或方案解决了什么问题,有什么效果或成果,例如:对axios进行了二次封装,实现了请求的统一管理、错误的集中处理以及接口调用的简化,显著提高了开发效率和代码维护性,使用canvas技术实现了路线绘制功能,通过定义路径绘制函数和动态更新机制,满足了简化的导航可视化需求,提升了用户体验。像什么是使用其他组件库,基本功能描述就最好不要写到项目成果里面去了,加油
点赞 评论 收藏
分享
评论
点赞
9
分享

创作者周榜

更多
牛客网
牛客企业服务