前言
在这里告诉大家初学者想要学习网络安全应该怎样去学,怎么样的一个学习思路去学习才不能不走弯路, 现在是处在一个找不到学习方向的阶段,其实 不用担心,回忆以往我们学习一个新的学科或新的技能时都是从理论基础到实践运用这一过程的,所以学习网络安全也是如此。
网络安全有很多方面,其可以分为网络安全、Web安全、云安全、移动安全(手机)、桌面安全(电脑)、主机安全(服务器)、工控安全、无线安全、数据安全等。既然题主提到网络安全、网页安全,所以我们下面我们也就web安全进行学习。
在企业信息化的过程中将各种应用都架设在Web平台上,Web业务的迅速发展,而不法分子利用网站操作系统的漏洞和Web服务程序的SQL注入漏洞等得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,更为严重的则是在网页中植入恶意代码,使得网站访问者受到侵害。这样的背景下就产生了对web安全的需求,领域也逐渐形成。
学习web安全技术主要就是从以下面这几个部分:
建议的学习顺序:
目录
三、HTML与JAVASCRIPT(了解一下语法即可,要求不高)
一、网络安全学习普法(心里有个数,要进去坐几年!)
- 了解并介绍《网络安全法》
- 《全国人大常委会关于维护互联网安全的决定》
- 《中华人民共和国计算机信息系统安全保护条例(2011 年修正)》
- 《中华人民共和国计算机信息网络国际联网管理暂行规定》
- 《计算机信息网络国际联网安全保护管理办法》
- 《互联网信息服务管理办法》
- 《计算机信息系统安全专用产品检测和销售许可证管理办法》
- 《通信网络安全防护管理办法》
- 《国家安全法》
其他法律法规 信息网络安全法律法规有哪些-法律知识|华律网
二、夯实一下基础,梳理和复习
LINUX 系统运维基础
- LINUX 服务管理
- DOCKER 安装使用
- LINUX 安全加固
网络必备基础
- 物理层
- 数据链路层与交换机
- 网络模型 OSI TCP 对等传输
- 虚拟局域网 VLAN
- 静态路由与配置
- 网络地址转换 NAT
- 访问控制列表 ACL
- IP 协议与 IP 地址分类
- 子网掩码
- 网关
- 子网划分
三、HTML与JAVASCRIPT(了解一下语法即可,要求不高)
- HTML 入门?为什么要学习 HTML
- HTML 文档格式、实体详解
- HTML 标签、框架、表格、列表、表单、图像、背景讲解
- JAVASCRIPT 简介
- JAVASCRIPT 特点
- JAVASCRIPT 组成
- 如何在网页中写 JAVASCRIPT
四、PHP入门
- PHP 环境搭建、编写代码工具选择
- PHP 基础语法(函数、变量、常量、注释、数据类型、流程控制、算术运算)
- PHP 流程控制(IF 语句 多种嵌套 SWITCH 语句 WHILE 循环 FOR 循环 GOTO 循环) PHP 函数
- PHP 正则表达式
- PHP 文件上传、PHP 错误处理
- PHP 操作 MYSQL 数据库
- PHP 会话管理和控制
五、MYSQL/MSSQL
- 数据库介绍、分类、安装、配置、登录、连接等
- 数据库基本操作 创建、查看、选中、查库表、删除数据库等相关命令行操作
- 数据字段操作 创建 修改 增加 调整字段顺序 排序 删除等字段命令行操作
- 数据库表操作创建 查看 选中删除数据库表等相关个命令行操作
- 数据类型 整型、浮点、字符、时间、符合型等
- 字符集合索引
- 增删改查之更新记录、数据库权限操作
六、Python运维自动化和各大开发工具
重点
- 黑客守则
- 安全运维工程师行业发展与就业趋势
- 企业级网站攻击方式概述与Linux系统常见...
- 安全导论/病毒/恶意程序/黑客/入侵/
- CentOS7.x模板机封装有系统优化/与攻防环...
- CentOS7.x模板机封装有系统优化/与攻防环...
- 攻防环境搭建/DVWA靶场搭建/网站前端技...
- 企业级CentOS7.x系统目录管理常见命令
- 企业级CentOS7.x系统文件操作基础命令
- 企业级CentOS7.x系统中VI/VIM文本编辑器
- 企业级CentOS7.x系统文件权限
- 企业级CentOS7.x系统文件属性
- 企业级CentOS7.x系统用户管理
- 企业级CentOS7.x系统字符集、通配符、特...
- 企业级CentOS7.x系统字符集、通配符、特...
- 企业级CentOS7.x文件压缩与文件传输(1)
- 企业级CentOS7.x系统文件查找实用技能
- 企业级CentOS7.x系统定时任务/计划任务
- 企业级CentOS7.x系统磁盘管理与项目实战
- 企业级CentOS7.x网络管理/与静态路由项目...
- 渗透测试之Web应用程序安全与风险导论
- 渗透测试之Nginx/Apache/Tomcat等Web服...
- 渗透测试安全工具之信息收集
- 渗透测试安全工具之漏洞扫描
- 渗透测试之SQL注入基础(上)
- 渗透测试安全工具之攻击框架,
- 渗透测试之SQL注入基础(下)、工具和POST...
- 渗透测试之资产梳理与Nmap工具介绍
- 渗透测试之SQL注入盲注
- 渗透测试之SQL注入基于报错注入(上)
- 渗透测试之SQL注入基于报错注入(下)
- 渗透测试之SQL注入之SQL使用
- 渗透测试之SQL注入之SQL注入防御,35渗透测试必备工具(上)
- 渗透测试必备工具(下)
- 渗透测试漏洞挖掘/漏洞扫描
- 渗透测试Kali Linux安全渗透
- 等级保护之等保流程以及渗透测试报告编写
- 等级保护之Linux系统安全加固(上)
- 渗透测试之网络安全跨站脚本攻击介绍-XSS...
- 渗透测试之文件上传漏洞
- 渗透测试之网络安全跨站脚本攻击介绍-XSS...
- 渗透测试之网络安全跨站脚本攻击介绍-XSS...
- 渗透测试之网络安全服务请求伪造漏洞-CSRF
- 渗透测试之网络安全服务请求伪造漏洞-SSRF,47业务安全漏铜Top10
- 渗透测试之暴力破解与验证码安全
- DDoS–DDoS、CC、SYN–Linux安全三大攻...
- DDoS–防火墙技术/Shell编程技术实践
- DDoS–DDoS安全防御
- DDoS-DDoS安全防御
- 安全-社会工程(上)
- 安全-社会工程(下)
- 拒绝访问攻防说明-DoS-DDoS,56序列化与反序列化
- 文件上传
- 社会工程学三
- 社会工程学四
- WAF绕过渗透与防御
- 验证码安全渗透与防御
- WEBSHELL相关渗透与防御
- 系统权限提升渗透与防御
- 数据库权限提升渗透与防御
- 三方应用软件安全
- ARP渗透与防御
- 内网相关渗透与防御
- 无线安全相关渗透与防御
- 渗透报告编写
- 木马免杀问题与防御
- windows安全系列问题
- 等级保护
- 风险评估
- 安全巡检
- 应急响应
- 代码审计
七、如果时间富余,可以学习
- ANDROID脱壳与逆向
- SHELL深入
- C深入学习
- C++深入学习
- go语言
- JAVA语言
- windows的脱壳与逆向
- 区块链
- CTF深入




全套视频教程+笔记


配套技术文档

网络安全工具教程

大厂面试题汇总

最后
从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。
因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。
干货主要有:
①1000+CTF历届题库(主流和经典的应该都有了)
②CTF技术文档(最全中文版)
③项目源码(四五十个有趣且经典的练手项目及源码)
④ CTF大赛、web安全、渗透测试方面的视频(适合小白学习)
⑤ 网络安全学习路线图(告别不入流的学习)
⑥ CTF/渗透测试工具镜像文件大全
⑦ 2022密码学/隐身术/PWN技术手册大全
本文为网络安全初学者提供了一条清晰的学习路径,从理论基础到实践应用,涵盖了法律法规、基础技术、Web安全、数据库管理等多个方面。

2555

被折叠的 条评论
为什么被折叠?



