网盾科技IT教育,只培训技术精英
全国免费咨询电话: 15827351614
给新入网络安全行业小白的一些建议
在此首先声明,本人学习网络安全已经有将近三年的时间,算是摆脱小白的尴尬境地,勉强成为一菜鸟。在学习网络安全之前,本人有半年的时间在整理资料,捋清道路。也就是说其实我的学习时间应该是三年半的。由于网络安全很多内容在法律边缘徘徊,因此网上大多数学习资料都比较零散,难成体系,本人也是饱受此害。
因此也就简单介绍一下我所接触的一些学习方向。
1.web安全
对于web安全,虽然也是学习了一段时间,但是本人的认知还是比较浅薄的,主要局限于渗透测试,可能对协议还有一些了解。
web安全门槛低,从事安全行业的人员大多数都是web安全。
对于毫无基础的计算机小白,可以先简单的前端即h5,CSS ,javascript(JS)学起,大家可以再一些学习网站进行学习,还需要对http协议有一些基础的认识。例如:菜鸟教程,w3school。进行简单地学习。
这里给大家推荐几本书:
《JavaScript dom 编程艺术》《javascript高级程序设计》(这两本书不必着急学习,在学习的初级阶段我们只需要对代码有一定的了解即可)
《图解HTTP》《HTTP权威指南》(初学者看,看一本即可),《TCP/IP详解》三卷(不建议新手,非必学)
当对这些内容有了一定的了解,我们就可以向网络安全行业进发(可能有人觉得之前的内容学不学影响不大,但是我还是要提醒一下各位,网络安全不是知道漏洞原理而且有几个安全工具就可以走遍天下的地方,你的编程能力,对计算机的理解,对协议的理解才能让你走的更远)
推荐两本web安全入门书籍:《白帽子讲web安全》,《web前端黑客技术揭秘》
当然各位还必须掌握一门编程语言,本人在这里推荐python,仅仅因为它简单而已
2.二进制安全:这个更倾向各位对黑客认知,代码满屏飞,看上去就酷帅吊炸天。
这个入门难度就会急剧增加,
入门前便需要学习:linux、汇编、C++、计算机组成原理、操作系统、计算机网络、数据结构编译原理等内容。换句话说,学会这些是入门的必要前提,否则你都看不懂。
具体的学习路线网上也是很少的,想学习的可以联系我,我慢慢说吧!
当然还有一些安全学习的网站:i春秋,FreeBuf,看雪,华盟学院等
这些仅仅是入门,距离大家的期望可能会比较远,但还是希望大家可以坚持不下去。
后期的内容我会慢慢更新。
如果热爱,请坚持!没有什么事比放弃更简单