首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
牛客245523631号
郑州大学 C++
发布于河南
关注
已关注
取消关注
@ocean-_-:
愿安全人不再踩坑,网络安全学习经验
回想学习网络安全一年来,踩了不少坑走了不少弯路,在此稍作总结,希望可以帮助那些想要入门 web 安全或者是想打CTF的同学们一些建议 坑点 先总结一下,我在学习中遇到的坑点 只看视频,眼高手低,不练习,不总结 资源收集松鼠病,天真以为收藏即学会,别氪金开了百度云还是存的满满当当,其实想学啥一个b站的事儿,毕竟众所周知b站可是学习的地方,咳咳,该收藏的还是要收藏(明示本篇) 天天水群,知识没学到,黑话学了一大堆,终究还是百度 建议 多向学长学姐请教(请教前先了解一下提问的艺术),不要死钻牛角尖,特别是刚入门啥都不了解,可能你研究好几天的东西,就是一句话的事,比如环境搭建就是入门学习难点,而docker就可以解决大部分环境搭建的痛点 加入一个安全团队,看看那些大牛们在学什么,即使进不了也可以刷一波面试经验 勤动手,多敲代码,多练习,记笔记,这个是最最重要的,人的记忆力是有限的,很久不看必然要忘,自己写笔记既是为了学的时候加深印象,也是为了快速复习,温故知新。可以自己搭建一个博客,或者是*******博客园啥的,把笔记分享上去,这些都是学习的正向反馈,是激励自己学习下去的动力 学到啥程度算是学会了,你能把别人讲明白就算,给别人讲问题既能自我知识总结归纳,又能加深印象,所谓:知识不再入,再在出 如果是学习某一种语言,可以在学的差不多的时候,做一点项目,当做出成果你会特别的骄傲,我之前学flask的时候就做了一个网站,能感觉出当时的学习动力是真的足 培养自己的自学能力,没有大佬是几天就能学会的,大佬们都是学到凌晨,可能这就是大佬发型总是瞩目的原因吧,况且网络安全知识点错综复杂,计算机是日新月异,要是往深了研究足以付出终身 关注网络安全赛事,如初:Defcon,GeekPwn啥的,培养兴趣,兴趣才是最好的老师嘛 多关注一些大牛的公众号,b站号啥的,我推荐一些吧 论坛: 吾爱破解 https://www.52pojie.cn/,吾爱偏二进制安全方向,也有人分享很多资源 看学论坛 https://bbs.pediy.com/,专业二进制安全,加密与解密就是看雪出的 安全客 360家的,https://www.anquanke.com/ 先知社区 阿里家的,https://xz.aliyun.com/ FreeBuf https://www.freebuf.com/ 厉害的大佬有好的文章可以发到这些论坛里,既是一个学习的正向反馈,还能赚点小钱钱 公众号: 渗透云笔记 不定期发一些资源 道哥的黑板报 对就是阿里的道哥,白帽子讲web安全作者,他的公众号在沉寂了好久之后最近也是在更新 谢公子学安全 谢公子的公众号 代码审计 p神的公众号,java代码审计内容比较多,有小钱钱的同学可以加一下p神的小蜜圈,永久有效,这应该是最实在的小蜜圈了 山警网络空间安全与电子数据取证 学校社团公众号,内容主要是CTF 教父爱分享 不定期发资源,我也近了教父的群了,还是挺值的 乌云安全 不定期会发资源,收费的不用买,不用买,不用买 b站: CodeSheep 程序员UP,非常的接地气,内容:Java和C以及一些经验啥的 漏洞银行、DeeLMind 不定期邀请大佬来做客分享知识 星盟安全团队、涅普科技、Gcow安全团队 星盟CTF安全团队,现在正在更新pwn入门,大佬牛的 大佬博客 P神:https://www.leavesongs.com/,P神YYDS 梅子酒大佬:https://meizjm3i.github.io/ Y4tacker:https://blog.csdn.net/solitudi,大二的大佬,同为大二差距好大,入门可以看看y4的学习历程 l3m0n:https://www.cnblogs.com/iamstudy/ 颖奇:https://www.gem-love.com/,ctf大佬 Ocean:http://www.ocean888.cn:8080/,没错就是我,跟大佬们还差的远 web 学习路线 web安全学习路线可以分为两种: 先学基础,在转安全 边学安全,边补基础 对于安全新人来说还是推荐第二种学习方法,边学漏洞的原理,边补基础,比如说在学xss漏洞,就可以去学一学JavaScript的知识 可以按照下面这个步骤去进行 第一阶段 web漏洞 SQL注入 进而学习sql语句,各种不同的数据库 CSRF漏洞 进而学习cookie和session机制 XSS 进而学习javas 命令执行 进而学习linux,bash、cmd命令 文件上传,文件包含 了解不同的建站语言后缀,后台逻辑 SSRF 逻辑漏洞 等其他web漏洞 编程语言 Python、php可以一块学,前期不用太深入,和web漏洞原理一块学 了解web技术栈 计算机网络(http、tcp/ip) 中间件 数据库 操作系统 第二阶段 web安全 漏洞挖掘 代码审计 提权 内网渗透 社工 编程语言 没错还是要学语言,一个好的程序员不一定是一个好的安全人员,但一个好的安全人员一定是一个好的程序员 深入web技术栈 后端语言(java,php,python) 后端框架(Spring,ThinkPHP,Django) 推荐一些web安全的书 《web安全深度剖析》 《白帽子讲web安全》 《图解HTTP》 《代码审计企业级web安全框架》 《精通Metasploit渗透测试》 《Web安全攻防:渗透测试实战指南》 《web攻防之业务安全实战指南》 《web前端技术揭秘》 优先级从上往下吧,书读多了,懂得自然多,但是写书上的知识必然也有点旧了,还是要紧跟时事,多看一些文章 CTF CTF是入门网络安全的比较快的方式吧,一般很多学校的网络安全社团也是围绕着CTF比赛来开展活动的 CTF也是有两种玩法的:一种是解题赛,就是出题人出固定考点的题,解就完了,拿到flag就可以,另一种是AWD(Attack&Defence)攻防模式,模拟真实网站,攻防双方各有存在漏洞的网站,多人组队,攻防分明,比较有意思,谁拿的flag多就是胜利 CTF解题赛方向: Web web安全相关,近来卷的不行,已经开始考最新漏洞复现了,web狗没有生存空间 Misc 各种隐写,图片,音频,视频,压缩包,变着花的来 Pwn pwn都是爷爷辈的足以看出在ctf中的地位 Mobile 移动安全相关 BlockChain Realworld 见名知意,这种一般是一个贴近真实的环境去渗透 CTF赛事: 国外: Defcon CTF赛事中的“世界杯” UCSB iCTF 来自UCSB的面向世界高校的CTF 国外的大型赛事可能距离小白比较远也不多举了 国内 网鼎杯 强网杯 蓝帽杯 红帽杯 iscc 国赛 各省省赛 看学ctf 安恒月赛 其他的多如牛毛,一个月好几场。。。。。 CTF主要还是各种脑洞,各种bypass,各种trick,主要是多做题多练习 训练场大全: BUUCTF在线评测: https://buuoj.cn ctfshow https://ctf.show/收费的,但是题目质量不错,很多大佬都是刷题刷出来的 Vulhub漏洞环境集合:https://vulhub.org 韩国Webhacking:https://webhacking.kr 重生信息安全在线靶场:https://bc.csxa.cn 网络信息安全攻防学习平台:http://hackinglab.cn 墨者学院在线靶场:https://www.mozhe.cn/bug 封神台在线演练靶场: https://hack.zkaq.cn/battle 安鸾渗透实战平台: http://www.whalwl.cn/home XSS Challenges: http://xss-quiz.int21h.jp U2安全巡航靶场:http://scan.vulspace.com MS08067实战型训练平台:http://bachang.ms08067.com 东塔在线靶场:https://labs.do-ta.com/index/course/index漏洞靶场 DVWA: http://www.dvwa.co.uk BWVS: https://github.com/bugku/BWVS BWAPP: https://sourceforge.net/projects/bwapp WAVSEP: https://github.com/sectooladdict/wavsep VulnStack: http://vulnstack.qiyuanxuetang.net/vuln Sqli-Labs: https://github.com/Audi-1/sqli-labs Webug 3.0: https://pan.baidu.com/s/1eRIB3Se Upload-labs: https://github.com/c0ny1/upload-labs Metasploitable: https://github.com/rapid7/metasploitable3 DVWA-WooYun:https://sourceforge.net/projects/dvwa-wooyun OWAS 够不够,孩子?够不够?够不够孩子,虚假的ctf选手苦苦 最后推荐两本书,这两本书都是很牛的ctf战队出的 Nu1l战队的:0到1:CTFer成长之路 FlappyPig战队:CTF特训营 对于没有计算机基础或者是跨专业的同学来说学习网络安全可能有点压力,但计算机是众所周知的大杂烩专业,有很多大牛都是跨专业,比如妇科圣手们,只要坚持学习一定可以成为大佬 这些分享给你们,同时也是说给自己,最后,没有伞的孩子要学会奔跑,冲出舒适区,加油冲冲冲,肝就完了!!!
点赞 78
评论 8
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
02-13 13:31
南昌大学 全栈开发
题解 | 砝码称重
题干解析 题设给予我们6种砝码,分别个,要求我们返回这些砝码能够组成的总重种数。 算法思路 本题可以进行一些转化,我们设定我们有一个承重为i的背包,设定状态值dp[i]表示装满这个背包的方案数。由此我们能够将整个问题转化为求dp数组,最后统计dp数组种的非零值的个数然后输出即为答案。 通过以上转化,我们将问题转化为一个背包DP问题。理论上本题数据量不大,能够直接转化为0/1背包进行求解,以下内容为对其进行二进制优化后的解法,通过将总数进行二进制拆分,优化时间复杂度。 实现代码 #include <bits/stdc++.h> using namespace std; int mai...
点赞
评论
收藏
分享
02-13 11:52
广东技术师范大学 客户端开发
新牛求指点!
我现在大一,想在大学少走一点弯路,大佬们有没有什么建议,指点一下新牛(什么方面的我都想要改进一下,感谢大佬们)
牛友的春节生活
点赞
评论
收藏
分享
01-27 12:44
石河子大学 嵌入式工程师
简历求⛰️
佬们,二战无望想找嵌入式和测试的工作,简历求⛰️,
点赞
评论
收藏
分享
01-20 17:41
浪潮集团_全栈开发(实习员工)
xdm浪潮发暗影精灵
浅白lw:
其实是牛马自己换马了
点赞
评论
收藏
分享
02-10 12:32
顺丰集团_HR(准入职员工)
卓越教育内推,卓越教育内推码
卓越助教面试经验分享参加卓越小学助教首先是要笔试(线上的),选语数英三科中的两到三科进行笔试,有80分就算过。题目很简单,就是小学六年级的知识点。然后你把成绩截图并且简历发给招聘负责人,等待面试。面试(线上微信视频通话)1.进行一个简单的自我介绍,并说出你做助教的个人优势。个人优势:担任过班委,班级管理经验。有家教经验,懂得如何和小朋友相处。2.情景问答题从2-9中选一个数字,回答对应的问题。1.到了上课时间老师还没来,你应该怎么办?先和老师联系,了解情况。然后告诉学生情况,安抚大家的情绪,带领学生拿出复习资料和课本进行学习,等待老师到达。2.如果上课过程中有孩子嬉笑打闹,你应该怎么办?分成三...
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
面试官视角聊聊:如何通过Agent面试
3428
2
...
27双非字节实习oc
1962
3
...
字节后端三面面经
1195
4
...
三月中才开始投实习,五月上岸大厂,我是怎么准备的
1085
5
...
27字节agent开发实习一面
945
6
...
决定接成方金科offer了
759
7
...
过年想做一个agent项目
759
8
...
腾讯wxg前端面经
757
9
...
春节放假最惨的还是实习生
753
10
...
暑期实习什么时候投?
651
创作者周榜
更多
正在热议
更多
#
春招什么时候投?
#
11041次浏览
184人参与
#
牛友的春节生活
#
8369次浏览
170人参与
#
春节前,你还在投简历吗?
#
14745次浏览
172人参与
#
从夯到拉,锐评职场mentor
#
5451次浏览
85人参与
#
牛客AI体验站
#
14970次浏览
268人参与
#
备战春招/暑实,现在应该做什么?
#
5447次浏览
167人参与
#
春节提前走,你用什么理由请假?
#
10870次浏览
252人参与
#
实习到现在,你最困惑的一个问题
#
4755次浏览
138人参与
#
怎么给家人解释你的工作?
#
51593次浏览
208人参与
#
工作后,你落下了哪些病根
#
32415次浏览
277人参与
#
面试经验谈
#
406500次浏览
7218人参与
#
没有家庭托举的我是怎么找工作的
#
35748次浏览
266人参与
#
机械制造秋招总结
#
103349次浏览
886人参与
#
上班摸鱼,你都在干些什么?
#
39163次浏览
246人参与
#
今年秋招你收到了多少封邮件?
#
37746次浏览
278人参与
#
距离春招还有一个月,你现在是什么开局?
#
7353次浏览
119人参与
#
xxx岗位的一天
#
44960次浏览
279人参与
#
暑期实习什么时候投?
#
7505次浏览
178人参与
#
聊聊Agent开发
#
26135次浏览
613人参与
#
找工作,行业重要还是岗位重要?
#
96535次浏览
1839人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务