現在讓我來分析壹下:
滲透測試屬於信息安全行業,特別是網絡計算機/IT行業。
知道了它的行業屬性,就能大概知道自己需要什麽樣的基礎知識;以下是我想向非計算機網絡專業的學生學習滲透測試必須掌握的內容。
1)了解基本的網絡知識以及什麽是IP地址(63.62.61.123)。這個IP移除點就是扣扣學習群,可以免費獲取學習課程。IP地址的基本概念,IP地址的基本概念,IP段的劃分,什麽是A段、B段、C段等。
廣域網、局域網的相關概念和IP地址劃分範圍。
2)港口的基本概念?港口分類?
3)域名的基本概念,什麽是URL,了解TCP/IP協議,
5)了解開放通信系統的互連參考模型(OSI)。
6)了解http(超文本傳輸協議)的概念和工作原理
7)了解WEB的靜態頁面和動態頁面,以及B/S和C/S的結構
8)了解常用服務器,如Windows server2003、Linux、UNIX等。
9)了解常用數據庫,MySQL、Mssql、,Access、Oracle、db2等。
10)了解基本的網絡架構,如Linux+Apache+MySQL+php。
11)了解基本的Html語言,即打開網頁後,檢查源代碼中的Html語言。
12)了解壹門基本的腳本語言,如PHP或asp、jsp、cgi等。
那麽如果妳想學習基礎知識,妳需要學習以下基本知識:
1,開始學習路線。
1)深入學習壹門數據庫語言。建議從MySQL數據庫或SQL Server數據庫學習,簡單易學。
所有其他數據庫幾乎都準備好了。
2)開始了解網絡安全漏洞、SQL註入、XSS跨站腳本漏洞、CSRF、解析漏洞、上傳漏洞、命令執行、弱密碼、主密碼、文件包含漏洞、本地溢出、遠程溢出漏洞等等。
3)學習工具,禦劍,明孝子,阿D,穿山甲,Sqlmap,burpsuite抓包工具等。
2、谷歌黑客語法學習
3.利用學習、SQL註入、XSS、上傳和分析漏洞等。
4、漏洞挖掘學習
5.要想成為大牛,以上都是皮毛中的皮毛,但前提是以上皮毛是最基本的。
6.Linux系統命令學習、kali Linux中的工具學習和Metesploit學習。
7.沒事的話多逛逛安全論壇,看看科技巨頭的文章,漏洞分析文章等。
8.深入學習壹門語言,Java或Python等。推薦學習Python,易學易用。
9.提高自己的專業能力,把自己變成壹名技術工人,可以給妳帶來壹份穩定和高薪的工作。同時,妳可以利用妳的技能接壹些額外的訂單和做副業。這個行業有很多訂單。
10當然,妳想知道可以來找我,我有時間會回答妳的問題。