向前辈们寻求渗透方面的学习路线

2018-10-15 22:35:46 +08:00
 Co1a

估计站里不少人都认识我。。。 对,就是那个复读纠结的孩子,最后的最后我还是没有选择复读,分数线涨幅太大,没有信心,进入高职才明白各位前辈的道理,建议学弟们好好学习 正文:专一大一学生,目前位于武汉某冷门高职就读,报的是计算机应用,但是入学快有一个月了,感觉课程安排是面向前端,但是兴趣爱好并不是这一块,且老师教学质量并不是很好,故前来寻求各位长辈的学习路线,谢谢!

2672 次点击
所在节点    问与答
11 条回复
wongskay
2018-10-15 23:04:26 +08:00
渗透要学的东西太多了,你可以先从 WEB 安全入手学习。之后的路线你自己就清楚该如何走了。
co3site
2018-10-15 23:05:41 +08:00
先好好打下些基础,学顺一门语言,拿下 SQL、TCP/IP 协议这些
别花里胡哨地一来就渗透,怕你后面只会是个 script boy
Co1a
2018-10-15 23:31:34 +08:00
@co3site 基础是指学校老师讲的吗?
@wongskay web 安全这个字太笼统了,前辈能否详细解说一番?
saucerman
2018-10-16 00:07:51 +08:00
仅谈谈我的个人建议:
基础 计算机组成原理,操作系统,计算机网络,代码能力等。
平时可直接自学 web 安全,路线基本是 html/ js/css+php (基本看懂)+各种前段漏洞( sql 注入 xss 文件上传等等基础的)+进阶漏洞(模板注入,过滤饶过,逻辑漏洞)+工具使用( kali )+实战打靶。可多看论坛社区多涨姿势。

以上学完,基本入门了网络安全。。

还有不同的路线,比如逆向,代码审计方面的。
wongskay
2018-10-16 00:21:08 +08:00
基础指的是计算机基础,例如某门开发语言,python 可以了解下,你还要看得懂 JS 和 PHP,除此以外例如数据库 SQL,例如操作系统 linux,例如计算机网络 TCP/IP 等。
WEB 安全已经是渗透中很细分的领域了,在计算机基础一般的情况下可以从这个领域入门。
t6attack
2018-10-16 00:35:35 +08:00
这是很老的图,也不是 100%全面。总之,你选了个 hard 模式。
okjb
2018-10-16 00:40:23 +08:00
@t6attack 你是想吓跑楼主么,哈哈
WordTian
2018-10-16 01:42:06 +08:00
初学者的话还是从 web 安全入门吧,毕竟相对容易些

感觉安全的岗位还是没有开发多,毕竟国内的安全公司就那么些
Co1a
2018-10-16 07:52:52 +08:00
@saucerman @wongskay @t6attack @WordTian 感谢各位前辈的帮助,学校教的课程并不能够满足以上的需求,后期会自己自学,谢谢!
red0range
2018-11-12 13:44:14 +08:00
渗透这玩意也就是玩玩,职业规划还不如前端。

学习路线,你先知乎一下不好么?顺便楼上的图是右下角的出处是错的应该是被别人盗图了,原图是个搞逆向的画出来的,根本不会渗透。

渗透 360 15 年上市之后就不怎么火了,乌云也关站了。一群人套现之后就没什么下文了。

前期淘宝视频+本地乌云镜像+漏洞复现,足够你玩大半年了。
tgGFNew
2019-12-29 13:03:18 +08:00
学的怎么样,我也很需要

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/497921

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX