首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
牛客245523631号
郑州大学 C++
发布于河南
关注
已关注
取消关注
@ocean-_-:
愿安全人不再踩坑,网络安全学习经验
回想学习网络安全一年来,踩了不少坑走了不少弯路,在此稍作总结,希望可以帮助那些想要入门 web 安全或者是想打CTF的同学们一些建议 坑点 先总结一下,我在学习中遇到的坑点 只看视频,眼高手低,不练习,不总结 资源收集松鼠病,天真以为收藏即学会,别氪金开了百度云还是存的满满当当,其实想学啥一个b站的事儿,毕竟众所周知b站可是学习的地方,咳咳,该收藏的还是要收藏(明示本篇) 天天水群,知识没学到,黑话学了一大堆,终究还是百度 建议 多向学长学姐请教(请教前先了解一下提问的艺术),不要死钻牛角尖,特别是刚入门啥都不了解,可能你研究好几天的东西,就是一句话的事,比如环境搭建就是入门学习难点,而docker就可以解决大部分环境搭建的痛点 加入一个安全团队,看看那些大牛们在学什么,即使进不了也可以刷一波面试经验 勤动手,多敲代码,多练习,记笔记,这个是最最重要的,人的记忆力是有限的,很久不看必然要忘,自己写笔记既是为了学的时候加深印象,也是为了快速复习,温故知新。可以自己搭建一个博客,或者是*******博客园啥的,把笔记分享上去,这些都是学习的正向反馈,是激励自己学习下去的动力 学到啥程度算是学会了,你能把别人讲明白就算,给别人讲问题既能自我知识总结归纳,又能加深印象,所谓:知识不再入,再在出 如果是学习某一种语言,可以在学的差不多的时候,做一点项目,当做出成果你会特别的骄傲,我之前学flask的时候就做了一个网站,能感觉出当时的学习动力是真的足 培养自己的自学能力,没有大佬是几天就能学会的,大佬们都是学到凌晨,可能这就是大佬发型总是瞩目的原因吧,况且网络安全知识点错综复杂,计算机是日新月异,要是往深了研究足以付出终身 关注网络安全赛事,如初:Defcon,GeekPwn啥的,培养兴趣,兴趣才是最好的老师嘛 多关注一些大牛的公众号,b站号啥的,我推荐一些吧 论坛: 吾爱破解 https://www.52pojie.cn/,吾爱偏二进制安全方向,也有人分享很多资源 看学论坛 https://bbs.pediy.com/,专业二进制安全,加密与解密就是看雪出的 安全客 360家的,https://www.anquanke.com/ 先知社区 阿里家的,https://xz.aliyun.com/ FreeBuf https://www.freebuf.com/ 厉害的大佬有好的文章可以发到这些论坛里,既是一个学习的正向反馈,还能赚点小钱钱 公众号: 渗透云笔记 不定期发一些资源 道哥的黑板报 对就是阿里的道哥,白帽子讲web安全作者,他的公众号在沉寂了好久之后最近也是在更新 谢公子学安全 谢公子的公众号 代码审计 p神的公众号,java代码审计内容比较多,有小钱钱的同学可以加一下p神的小蜜圈,永久有效,这应该是最实在的小蜜圈了 山警网络空间安全与电子数据取证 学校社团公众号,内容主要是CTF 教父爱分享 不定期发资源,我也近了教父的群了,还是挺值的 乌云安全 不定期会发资源,收费的不用买,不用买,不用买 b站: CodeSheep 程序员UP,非常的接地气,内容:Java和C以及一些经验啥的 漏洞银行、DeeLMind 不定期邀请大佬来做客分享知识 星盟安全团队、涅普科技、Gcow安全团队 星盟CTF安全团队,现在正在更新pwn入门,大佬牛的 大佬博客 P神:https://www.leavesongs.com/,P神YYDS 梅子酒大佬:https://meizjm3i.github.io/ Y4tacker:https://blog.csdn.net/solitudi,大二的大佬,同为大二差距好大,入门可以看看y4的学习历程 l3m0n:https://www.cnblogs.com/iamstudy/ 颖奇:https://www.gem-love.com/,ctf大佬 Ocean:http://www.ocean888.cn:8080/,没错就是我,跟大佬们还差的远 web 学习路线 web安全学习路线可以分为两种: 先学基础,在转安全 边学安全,边补基础 对于安全新人来说还是推荐第二种学习方法,边学漏洞的原理,边补基础,比如说在学xss漏洞,就可以去学一学JavaScript的知识 可以按照下面这个步骤去进行 第一阶段 web漏洞 SQL注入 进而学习sql语句,各种不同的数据库 CSRF漏洞 进而学习cookie和session机制 XSS 进而学习javas 命令执行 进而学习linux,bash、cmd命令 文件上传,文件包含 了解不同的建站语言后缀,后台逻辑 SSRF 逻辑漏洞 等其他web漏洞 编程语言 Python、php可以一块学,前期不用太深入,和web漏洞原理一块学 了解web技术栈 计算机网络(http、tcp/ip) 中间件 数据库 操作系统 第二阶段 web安全 漏洞挖掘 代码审计 提权 内网渗透 社工 编程语言 没错还是要学语言,一个好的程序员不一定是一个好的安全人员,但一个好的安全人员一定是一个好的程序员 深入web技术栈 后端语言(java,php,python) 后端框架(Spring,ThinkPHP,Django) 推荐一些web安全的书 《web安全深度剖析》 《白帽子讲web安全》 《图解HTTP》 《代码审计企业级web安全框架》 《精通Metasploit渗透测试》 《Web安全攻防:渗透测试实战指南》 《web攻防之业务安全实战指南》 《web前端技术揭秘》 优先级从上往下吧,书读多了,懂得自然多,但是写书上的知识必然也有点旧了,还是要紧跟时事,多看一些文章 CTF CTF是入门网络安全的比较快的方式吧,一般很多学校的网络安全社团也是围绕着CTF比赛来开展活动的 CTF也是有两种玩法的:一种是解题赛,就是出题人出固定考点的题,解就完了,拿到flag就可以,另一种是AWD(Attack&Defence)攻防模式,模拟真实网站,攻防双方各有存在漏洞的网站,多人组队,攻防分明,比较有意思,谁拿的flag多就是胜利 CTF解题赛方向: Web web安全相关,近来卷的不行,已经开始考最新漏洞复现了,web狗没有生存空间 Misc 各种隐写,图片,音频,视频,压缩包,变着花的来 Pwn pwn都是爷爷辈的足以看出在ctf中的地位 Mobile 移动安全相关 BlockChain Realworld 见名知意,这种一般是一个贴近真实的环境去渗透 CTF赛事: 国外: Defcon CTF赛事中的“世界杯” UCSB iCTF 来自UCSB的面向世界高校的CTF 国外的大型赛事可能距离小白比较远也不多举了 国内 网鼎杯 强网杯 蓝帽杯 红帽杯 iscc 国赛 各省省赛 看学ctf 安恒月赛 其他的多如牛毛,一个月好几场。。。。。 CTF主要还是各种脑洞,各种bypass,各种trick,主要是多做题多练习 训练场大全: BUUCTF在线评测: https://buuoj.cn ctfshow https://ctf.show/收费的,但是题目质量不错,很多大佬都是刷题刷出来的 Vulhub漏洞环境集合:https://vulhub.org 韩国Webhacking:https://webhacking.kr 重生信息安全在线靶场:https://bc.csxa.cn 网络信息安全攻防学习平台:http://hackinglab.cn 墨者学院在线靶场:https://www.mozhe.cn/bug 封神台在线演练靶场: https://hack.zkaq.cn/battle 安鸾渗透实战平台: http://www.whalwl.cn/home XSS Challenges: http://xss-quiz.int21h.jp U2安全巡航靶场:http://scan.vulspace.com MS08067实战型训练平台:http://bachang.ms08067.com 东塔在线靶场:https://labs.do-ta.com/index/course/index漏洞靶场 DVWA: http://www.dvwa.co.uk BWVS: https://github.com/bugku/BWVS BWAPP: https://sourceforge.net/projects/bwapp WAVSEP: https://github.com/sectooladdict/wavsep VulnStack: http://vulnstack.qiyuanxuetang.net/vuln Sqli-Labs: https://github.com/Audi-1/sqli-labs Webug 3.0: https://pan.baidu.com/s/1eRIB3Se Upload-labs: https://github.com/c0ny1/upload-labs Metasploitable: https://github.com/rapid7/metasploitable3 DVWA-WooYun:https://sourceforge.net/projects/dvwa-wooyun OWAS 够不够,孩子?够不够?够不够孩子,虚假的ctf选手苦苦 最后推荐两本书,这两本书都是很牛的ctf战队出的 Nu1l战队的:0到1:CTFer成长之路 FlappyPig战队:CTF特训营 对于没有计算机基础或者是跨专业的同学来说学习网络安全可能有点压力,但计算机是众所周知的大杂烩专业,有很多大牛都是跨专业,比如妇科圣手们,只要坚持学习一定可以成为大佬 这些分享给你们,同时也是说给自己,最后,没有伞的孩子要学会奔跑,冲出舒适区,加油冲冲冲,肝就完了!!!
点赞 78
评论 8
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
02-11 10:58
蚌埠坦克学院 嵌入式软件开发
嵌入式春招真的要把握好了
嵌入式春招,是每一个电子、自动化、通信等相关专业同学必须认真对待的求职机会。相比秋招,春招岗位相对集中,但竞争同样激烈。如果错过了最佳投递期,很可能面临岗位有限、选择受限的局面,尤其是大厂嵌入式岗位,通常采用滚动招聘,先投先面。一、春招投递时间与节奏春招投递通常从2月中下旬到3月底,其中3月上旬到中旬是黄金期。这段时间企业会集中开放岗位、安排面试,很多热门岗位在三月底就可能招满。因此,提前准备、密切关注招聘信息非常关键。建议利用寒假时间整理简历、梳理项目经历,并把常见的“八股文”基础知识过一遍。二、嵌入式岗位必备八股文知识嵌入式岗位面试,很多问题都是基础且高频的“八股文”,看似重复但却是考察能...
点赞
评论
收藏
分享
02-07 19:24
已编辑
清华大学 Java
现在的我变强了不少有工作经验了,字节还会录用我吗
现在的我,比从前强了不少。有了真实的工作经验,也经历过项目的压力与成长,我开始重新思考一个问题:字节还会录用现在的我吗?过去我可能更看重“是否被选择”,而现在我更关注“我是否匹配”。当能力提升、经验增加,我也逐渐明白,大厂真正看重的不是完美履历,而是持续成长的潜力与解决问题的能力。如果我能清晰表达自己的项目经验、技术深度和思考方式,那么机会依然存在。我不再把过去的结果当作定论,而是把现在的自己当作新的起点。只要持续提升能力、优化作品和表达方式,每一次投递都是重新认识我的机会。所以,比起担心“他们会不会要我”,我更专注于让自己成为“值得被要的人”。当我真的变强了,机会往往会再次出现。
我现在比当时_,你想录用...
点赞
评论
收藏
分享
02-09 12:01
沈阳工业大学 产品经理
27届感觉看不到未来了
27届双非本计算机专业,感觉前后端挤满了人 ,于是转AI产品经理 ,学习相关知识 ,做项目改简历,但是投了半个月简历,打招呼了1k➕,只有3个约我面试,还都是那种0-20人的公司,我感觉有点不靠谱,我觉得怎么也得是中厂啊…是简历有问题吗,求指点,还是现阶段没实习没学历的我只能先去这种公司
爱蜜莉雅碳劝退测开:
好家伙,转了一个更卷的
实习如何「偷」产出?
点赞
评论
收藏
分享
2025-12-22 17:56
已编辑
北京城市学院 测试工程师
2027届应届毕业生 双非本求拷打简历
本人2027届应届毕业生 目前在实习 不过这就业形势已经疯狂,求拷打简历 ,目前在学习 云计算 智算 Agent rag等等火热领域一些知识吧 对于未来岗位可能没有太明确好 就海投吧。。。求各位大佬给点意见 八股代码可能没那么厉害😂😂
牛至超人:
刘景睿,长得挺帅啊,把电话号发出来小心我半夜给你打电话
你的秋招简历被谁挂了?
点赞
评论
收藏
分享
02-11 21:44
西安电子科技大学 前端工程师
暑期实习投递指南:为什么我建议你"故意"先挂几家
前几天藤子开放暑期实习通道,学弟问我:"哥,我还没刷完八股,要不再等等?" 我说:"等个屁。你现在投,挂的是简历;等六月再投,挂的是HC。" 太多人把实习当期末考试,觉得必须复习到100分才能进考场。醒醒,实习是滚动录取,不是排名录取——秋招要横向对比、分批发offer,前后差几天还在一个池子里;实习是"先到先得,招满即止",等你觉得"准备好了",人家早没坑位了。 所以我的策略是:小步快跑,分批迭代,故意送死。 第一批(3月1日-3月10日):故意送人头 选7-8家你"看不上"的公司(比如保底档...
暑期实习什么时候投?
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
面试官视角聊聊:如何通过Agent面试
4208
2
...
27双非字节实习oc
2498
3
...
明天回家过年!
2348
4
...
字节后端三面面经
1600
5
...
三月中才开始投实习,五月上岸大厂,我是怎么准备的
1402
6
...
春节放假最惨的还是实习生
1137
7
...
决定接成方金科offer了
1050
8
...
27字节agent开发实习一面
981
9
...
距离春招还有一个月,你是什么开局
901
10
...
京东后端-一面
726
创作者周榜
更多
正在热议
更多
#
春招什么时候投?
#
10504次浏览
178人参与
#
牛友的春节生活
#
7607次浏览
157人参与
#
春节前,你还在投简历吗?
#
14089次浏览
163人参与
#
从夯到拉,锐评职场mentor
#
5042次浏览
79人参与
#
牛客AI体验站
#
14804次浏览
267人参与
#
春节提前走,你用什么理由请假?
#
10331次浏览
245人参与
#
实习到现在,你最困惑的一个问题
#
4512次浏览
129人参与
#
备战春招/暑实,现在应该做什么?
#
4983次浏览
154人参与
#
工作后,你落下了哪些病根
#
32357次浏览
277人参与
#
怎么给家人解释你的工作?
#
51554次浏览
208人参与
#
没有家庭托举的我是怎么找工作的
#
35704次浏览
266人参与
#
机械制造秋招总结
#
103290次浏览
886人参与
#
距离春招还有一个月,你现在是什么开局?
#
6919次浏览
113人参与
#
上班摸鱼,你都在干些什么?
#
39134次浏览
246人参与
#
今年秋招你收到了多少封邮件?
#
37539次浏览
277人参与
#
聊聊Agent开发
#
24835次浏览
597人参与
#
暑期实习什么时候投?
#
7130次浏览
166人参与
#
什么是优秀的实习经历
#
35934次浏览
387人参与
#
面试经验谈
#
406390次浏览
7217人参与
#
推荐一个值得做的AI项目
#
6782次浏览
180人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务