入门阶段不要上来就直接学各种工具,得先打好基础,推荐是先掌握好这些技术点,对你后面的学习才会更加的容易,否则基础不牢固你迟早会觉得越学越难的。
1.网络安全导论
2.渗透测试基础
3.网络基础
4.操作系统基础
5.安全基础
6.数据库基础
7.编程基础
8.CTF基础
进阶时不要盲目学习,盯着这几个技术点去学就可以了,掌握好它们之后,你就可以很容易地发现网站或者软件的漏洞,并且知道怎么利用漏洞达到你的目的。
1.弱口令与口令爆破
2.XSS漏洞
3.CSRF漏洞
4.SSRF漏洞
5.XXE漏洞
6.SQL注入
7.任意文件操作漏洞
8.业务逻辑漏洞
如果你想起点更高一些的话,那就是掌握这些高阶技术,内网和权限是黑客的重中之重,拿不到权限你啥都干不了,把这些东西掌握好了,你就是一名厉害的黑客了。
1.反序列化漏洞
2.RCE
3.综合靶场实操教程
4.内网渗透
5.流量分析
6.实战训练
7.应急响应
8.恶意代码分析
9.日志分析
如果你还没有学习资源的话,我可以把我整理的200节视频教程无偿分享给你,0基础也能跟着上手,每天学个两三节,一个月后就能惊呆你身边的所有人。
?