求大神給滲透測試學習路線?

時間 2021-06-02 09:59:38

1樓:霧燈

b站搜尋2021如何學習網路安全,現在資料都有,大部分b站都能找到

2021如何學習網路安全-自學網路安全時間長?沒毅力?不自律?

體系雜?沒方向?沒經驗?

學習web、ctf、紅隊、HW、hvv、hw、高薪資、防護、裝置等等_嗶哩嗶哩 (゜-゜)つロ 乾杯~-bilibili

引路人很重要,你的上限很大部分取決於最開始的引路人,乙個好的導師節省了你的時間和精力,讓你有完整的學習路線,不迷茫。

2樓:Eden mi

其實如果不系統的學習的話或者作為愛好,去自學的話建議直接摸魚,在閒暇時間去看相關書籍和網頁研究這些東西,運維,程式語言等等

專業去學習的話可以去找專門的滲透測試機構,不過不建議玩這個的話,相信你的彙總能力還是很強的,從專業機構搞到學習歷程然後我告訴你,你去按照內容的東西一項一項專業學,一定是比系統學習便宜並且收益多的

相信我,這年頭這個行業很火爆,掙快錢的也很多,所以還是建議挨個學習先基礎學習常用程式語言,掌握1-2種,學習Linux運維,之類的;基礎很重要

3樓:沈鍊

從前入深路線

0基礎學習滲透測試:

4樓:drtbrb

一、入門

二、了解滲透技術

了解完術語之後,再了解一些滲透技術和技巧,要本著對計算機技術研究的執著,而不是去惡意攻擊、破壞別人的系統。

三、多思考

要有自己對常見漏洞的一些見解,不僅要學攻擊技巧,也要在網際網路學會保護自己,不要讓自己的思維被現有的技術束縛住,需要自己動腦思考。

四、多動手實踐

當你看了一兩本書,對一些理論已經能理解了之後,在實戰方面你依舊還是一窮二白的,建議還是多多實踐,積累經驗,建議是邊動手邊學習,不要紙上談兵。

五、熟悉滲透工具的使用

比如:Hydra、medusa、sqlmap、AWVS、Burpsuite、Beef-XSS、Metasploit、Nessus、wireshark等安全工具,這些是在安全圈和滲透圈比較知名的滲透工具與平台,要多多熟悉和使用。

至於看什麼書,回答裡的另一位朋友給的也夠多的了,貪多也嚼不爛。

我這裡有很多這方面的乾貨資料,感興趣可以參考下圖找我來拿

public void setWordMap(Element tok,Map wordMap) {

String type,text;

List<?> list;

if (!(tok.getName().equals("tok"))) {//如果不是tok節點,那麼就不用處理了

return ;

獲取屬性type

type = tok.attributeValue("type");

只訪問原子節點

if (type.equals("atom") && isGroup) {

text = tok.getText();

text = text.replace("\t", "");

text = text.replace("\n", "");

/*System.out.print(text + " ");*/

strTemp = strTemp + text;

else if (type.equals("group")) {

isGroup = true;

strTemp = "";

list = tok.elements();

for (int k = 0,size3 = list.size();k < size3;k++) {

tok = (Element)list.get(k);

setWordMap(tok,wordMap);

Integer count = wordMap.get(strTemp);//計算當前map裡面的當前text對應的次數

wordMap.put(strTemp,count == null?1:count + 1);

isGroup = false;

public void keepEmotionWord(Map wordMap) {

Set word = wordMap.keySet();

for (Iterator it = word.iterator();it.hasNext();) {

String tmp = (String)it.next();

兩個情感詞典都不包含這個詞語,那麼就把這個詞語去掉

if (!positiveDict.contains(tmp) && !negativeDict.contains(tmp)) {

it.remove();

public void readEmotionWord(Set Dict, String dictPath) {

File file = new File(dictPath);

BufferedReader reader = null;

try {

String t;

reader = new BufferedReader(new FileReader(file));

while ((t = reader.readLine()) != null) {

Dict.add(t);

catch (IOException e) {

e.printStackTrace();

finally {

if (reader != null) {

try {

reader.close();

catch (IOException e) {

5樓:「已登出」

我不是大神,我自己來了~

先大概的了解下滲透測試吧:

關於滲透測試的學習路線,可以參考我之前的回答26歲,幾乎零基礎,想從基礎學習滲透測試該如何進行?

6樓:楊文

如果條件支援的話,直接去培訓基地學下php、Python、mysql,然後找乙個安全團隊的培訓了解下滲透,剩下的就是你慢慢磨練了,漲經驗。

條件不夠那就只能下狠心多查資料了,不過主要還是這幾方面:php、Python、mysql,先不要著急買什麼黑客攻防,先把基礎打好。

目前做功能測試的,求大神指點一下學習路線

國信安 功能測試是測試行業的基礎,學好是很重要的,但是卻不能僅限於此。隨著IT行業的迅速發展,軟體產品的質量控制與質量管理正逐漸成為軟體企業生存與發展的核心。軟體產業化的發展,對軟體測試的質量 成本 進度提出更高的要求。只會最基礎的功能測試基本不可能取得好的職業發展。目前,企業也越來越重視自動化測試...

我該怎麼學習滲透測試

半山老妖 這個要根據個人的實際情況來決定的,比如你先要去了解什麼是滲透測試 1 滲透測試屬於資訊保安行業,準確的說是網路計算機 IT行業 2 現在你知道了它的行業屬性,那麼你是否具備一些這個行業的知識呢?3 具備的話學習起來比較簡單,直接去學習滲透測試實戰就行,不具備接著往下看 4 現在知道它行業屬...

求大神解釋什麼是冒煙測試,回歸測試?

節瓜 冒煙測試,就是對系統最基本的測試,比如系統能跑起來,沒有編譯錯誤,簡單的輸入輸出結果看起來是正常的,不會連很簡單的輸入都直接系統崩潰。回歸測試,就是把舊版本的系統和新版本的系統功能進行對比,保證新的系統功能上至少等於舊系統。一般我們會同時把新舊系統都起起來,輸入同樣的輸入,對比輸出是否一致,不...