V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Co1a
V2EX  ›  问与答

向前辈们寻求渗透方面的学习路线

  •  
  •   Co1a · 2018-10-15 22:35:46 +08:00 · 2667 次点击
    这是一个创建于 2230 天前的主题,其中的信息可能已经有所发展或是发生改变。

    估计站里不少人都认识我。。。 对,就是那个复读纠结的孩子,最后的最后我还是没有选择复读,分数线涨幅太大,没有信心,进入高职才明白各位前辈的道理,建议学弟们好好学习 正文:专一大一学生,目前位于武汉某冷门高职就读,报的是计算机应用,但是入学快有一个月了,感觉课程安排是面向前端,但是兴趣爱好并不是这一块,且老师教学质量并不是很好,故前来寻求各位长辈的学习路线,谢谢!

    11 条回复    2019-12-29 13:03:18 +08:00
    wongskay
        1
    wongskay  
       2018-10-15 23:04:26 +08:00   ❤️ 1
    渗透要学的东西太多了,你可以先从 WEB 安全入手学习。之后的路线你自己就清楚该如何走了。
    co3site
        2
    co3site  
       2018-10-15 23:05:41 +08:00 via Android   ❤️ 1
    先好好打下些基础,学顺一门语言,拿下 SQL、TCP/IP 协议这些
    别花里胡哨地一来就渗透,怕你后面只会是个 script boy
    Co1a
        3
    Co1a  
    OP
       2018-10-15 23:31:34 +08:00
    @co3site 基础是指学校老师讲的吗?
    @wongskay web 安全这个字太笼统了,前辈能否详细解说一番?
    saucerman
        4
    saucerman  
       2018-10-16 00:07:51 +08:00 via Android   ❤️ 2
    仅谈谈我的个人建议:
    基础 计算机组成原理,操作系统,计算机网络,代码能力等。
    平时可直接自学 web 安全,路线基本是 html/ js/css+php (基本看懂)+各种前段漏洞( sql 注入 xss 文件上传等等基础的)+进阶漏洞(模板注入,过滤饶过,逻辑漏洞)+工具使用( kali )+实战打靶。可多看论坛社区多涨姿势。

    以上学完,基本入门了网络安全。。

    还有不同的路线,比如逆向,代码审计方面的。
    wongskay
        5
    wongskay  
       2018-10-16 00:21:08 +08:00   ❤️ 1
    基础指的是计算机基础,例如某门开发语言,python 可以了解下,你还要看得懂 JS 和 PHP,除此以外例如数据库 SQL,例如操作系统 linux,例如计算机网络 TCP/IP 等。
    WEB 安全已经是渗透中很细分的领域了,在计算机基础一般的情况下可以从这个领域入门。
    t6attack
        6
    t6attack  
       2018-10-16 00:35:35 +08:00   ❤️ 1
    这是很老的图,也不是 100%全面。总之,你选了个 hard 模式。
    okjb
        7
    okjb  
       2018-10-16 00:40:23 +08:00   ❤️ 1
    @t6attack 你是想吓跑楼主么,哈哈
    WordTian
        8
    WordTian  
       2018-10-16 01:42:06 +08:00 via Android   ❤️ 1
    初学者的话还是从 web 安全入门吧,毕竟相对容易些

    感觉安全的岗位还是没有开发多,毕竟国内的安全公司就那么些
    Co1a
        9
    Co1a  
    OP
       2018-10-16 07:52:52 +08:00 via iPhone
    @saucerman @wongskay @t6attack @WordTian 感谢各位前辈的帮助,学校教的课程并不能够满足以上的需求,后期会自己自学,谢谢!
    red0range
        10
    red0range  
       2018-11-12 13:44:14 +08:00
    渗透这玩意也就是玩玩,职业规划还不如前端。

    学习路线,你先知乎一下不好么?顺便楼上的图是右下角的出处是错的应该是被别人盗图了,原图是个搞逆向的画出来的,根本不会渗透。

    渗透 360 15 年上市之后就不怎么火了,乌云也关站了。一群人套现之后就没什么下文了。

    前期淘宝视频+本地乌云镜像+漏洞复现,足够你玩大半年了。
    tgGFNew
        11
    tgGFNew  
       2019-12-29 13:03:18 +08:00
    学的怎么样,我也很需要
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2747 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 14:36 · PVG 22:36 · LAX 06:36 · JFK 09:36
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.