菜鳥的資訊安全學習之路
前言
從去年暑假參加的夏令營開始接觸到網路安全到現在也有整整一年時間了。
一年過得很快,馬上就大三了,自己並沒有拿得出手的成績。
一年也過得很慢,常常蹲在電腦前面看教學影片、看大佬的部落格;常常因為學無所獲而失落;常常因急於求成而顧此失彼。
常因所學知識無施展之地而困惑;常為懶惰找借口、常為失敗找理由;常常自嘲來掩飾學無所成;常常·······
獨自在這條路上探索確實很幸苦。不過所幸,這一年來還是有所提升。
下面對這一年做一個小總結吧。
學習之路初探
學習網站
網站 | 地址 | 原因 |
---|---|---|
BILIBILI | //www.bilibili.com | B站不只是個看動漫的地方 |
菜鳥 | //www.runoob.com | 上面有很多成套的教程 |
論壇
網站 | 地址 |
---|---|
FreeBuf | //www.freebuf.com/ |
先知 | //xz.aliyun.com/ |
i春秋 | //bbs.ichunqiu.com/portal.php |
WooYun知識庫 | //www.madebug.net/ |
各大資料收集平台
網站 | 地址 |
---|---|
洞見網安 | //wechat.doonsec.com/ |
SecWiki | //www.sec-wiki.com/ |
滲透師導航 | //www.shentoushi.top/ |
安全熱點 | //sec.thief.one/ |
書籍
書名 |
---|
《XSS跨站腳本攻擊剖析與防禦》 |
《WEB前端黑客技術揭秘》 |
《白帽子講WEB安全》 |
《WEB攻防之業務安全實戰指南》 |
《鳥哥的Linux私房菜》 |
建議還是看紙質書,電子書排版基本上都有問題。
我的學習方法
- 首先看一個安全入門的影片(B站上一大把,隨便挑一個看看吧,都差不多),對網路安全有一個淺顯的認識
- 針對某一個方面進行深入了解,比如說 XSS 吧,集中花時間只學這一個點,定個小目標,先挖他 100 個 XSS 漏洞(誇張了),然後繼續下一個點
- 學一些程式語言(Python、JS、PHP),有基礎學習起來還是挺快的,一通百通
- 學習使用一些工具
- 復現一些漏洞,了解常見 CMS 的歷史漏洞、中間件漏洞
- 多關注一些大師傅的部落格、公眾號等等
- 了解作業系統的基礎命令、操作
- 建議學的時候可以寫一寫總結,寫一寫部落格,這樣確實能加深自己對某些點的認知,在查找資料時也能進一步學習
具體路線
既然是 WEB 安全的話,肯定是從 WEB 入手
推薦部落格:
- SQL 注入
推薦部落格:
名稱 | 地址 |
---|---|
SQL注入總結 | //mp.weixin.qq.com/s/Hor7qN5XPRZuoxpOLQac3g |
十種MySQL報錯注入 | //www.cnblogs.com/wocalieshenmegui/p/5917967.html |
註:由於我沒有太深入了解 sql 注入,所以有點少
- 文件上傳
推薦部落格:
- 文件包含
推薦部落格:
- CSRF
推薦部落格:
- SSRF
推薦部落格:
- XXE
推薦部落格:
- JSONP 劫持與 CORS 配置錯誤
推薦部落格:
- PHP 反序列化
推薦部落格:
- CRLF & XPATH 注入 & DNS 域傳送漏洞
推薦部落格:
名稱 | 地址 |
---|---|
小眾漏洞合集 | //www.cnblogs.com/wjrblogs/p/12808552.html |
- HTTP 請求走私
推薦部落格:
- HPP HTTP參數污染
推薦部落格:
名稱 | 地址 |
---|---|
參數污染漏洞(HPP)挖掘技巧及實戰案例全匯總 | //mp.weixin.qq.com/s?__biz=MzI3MTQyNzQxMA==&mid=2247483892&idx=1&sn=bf1b7c8e6242a5b6c3ef2f6169df308b |
HTTP參數污染學習 | //www.cnblogs.com/wjrblogs/p/12966636.html |
- 邏輯漏洞
推薦部落格:
- OAuth2.0 認證錯誤
推薦部落格:
- FUZZ
推薦部落格:
- 騷操作
推薦部落格:
未完待續
還有很多東西都沒有接觸過,寫的部落格大多是對看過的文章做的總結,很少能有自己的想法,思路很難拓展,我想應該也是學得不過多,學得不夠深,希望接下來得日子能好好努力,戒驕戒躁。
現在也在慢慢開始接觸內網了,雖然說 WEB 前端也學得也不咋地,之後一邊學內網一邊好好鞏固之前所學知識吧。
內網方面,大師父們優秀的部落格(請忽略我不要臉地將自己的文章也悄悄塞在裡面)到時候也會一邊學一邊慢慢加上去。