入门的第一步是学习一些当下主流的安全工具课程并配套基础原理的书籍,一般来说这个过程在1个月左右比较合适。
好用的工具有:
1、Burp Suite
2、AppSacn
3、AWVS
4、kali linux
5、Nessus
6、NMAP
7、Sqlmap
8、VMware
9、Xshell7
10、Wireshark
这些工具的安装包我都整理好了,可以私信找我拿~?
在这个阶段,你已经对网络安全有了基本的了解。如果你学完了第一步,相信你已经在理论上明白了上面是sql注入,什么是xss攻击,对burp、msf、cs等安全工具也掌握了基础操作。这个时候最重要的就是开始打地基! ?
所谓的“打地基”其实就是系统化的学习计算机基础知识。而想要学习好网络安全,首先要具备5个基础知识模块:
?
?
计算机各领域的知识水平决定你渗透水平的上限。
比如:你编程水平高,那你在代码审计的时候就会比别人强,写出的漏洞利用工具就会比别人的好用; ?
比如:你数据库知识水平高,那你在进行SQL注入攻击的时候,你就可以写出更多更好的SQL注入语句,能绕过别人绕不过的WAF; ?
比如:你网络水平高,那你在内网渗透的时候就可以比别人更容易了解目标的网络架构,拿到一张网络拓扑就能自己在哪个部位,拿到以一个路由器的配置文件,就知道人家做了哪些路由; ?
再比如你操作系统玩的好,你提权就更加强,你的信息收集效率就会更加高,你就可以高效筛选出想要得到的信息 ?
**挖SRC的目的主要是讲技能落在实处,学习网络安全最大的幻觉就是觉得自己什么都懂了,但是到了真的挖漏洞的时候却一筹莫展,而SRC是一个非常好的技能应用机会。 ?
**观看学习近十年所有0day挖掘的帖,然后搭建环境,去复现漏洞,去思考学习笔者的挖洞思维,培养自己的渗透思维 ?
**b站还是有些视频对你的实战和提升技术有帮助的,也可以去b站是私聊up领取实战课件 ?
**国内关注度最高的全球互联网安全媒体平台,爱好者们交流与分享安全技术的社区,网络安全行业门户。 ?
看雪论坛是个软件安全技术交流场所,为安全技术爱好者提供一个技术交流平台和资源。 ?
吾爱破解论坛是致力于软件安全与病毒分析的非营利性技术论坛。 ?
一个开放型技术平台。 ?
各种CVE,漏洞。 ?
安全维基,各种安全资讯。 ?
《白帽子讲Web安全》 2012 ?
《Web安全深度剖析》2015 ?
《Web安全攻防 渗透测试实战指南》2018进阶 ?
《WEB之困-现代WEB应用安全指南》 2013 ?
《内网安全攻防渗透测试安全指南》 2020 ?
《Metasploit渗透测试魔鬼训练营》2013 ?
《SQL注入攻击与防御》2010 ?
《黑客攻防技术宝典-Web实战篇(第2版)》 ?