当前位置: 首页 > news >正文

90%的人都不算会网络安全,这才是真正的白帽子技术【红队】

我敢说,现在网上90%的文章都没有把网络安全该学的东西讲清楚

为什么?因为全网更多的都是在讲如何去渗透和公鸡,却没有把网安最注重的防御讲明白。

老话说得好:“攻击,是为了更好的防御。”如果连初衷都忘了,网络只会越来越不安全,谈何网络安全!

于是最近我把网络安全的攻守技术做了整理,结合我自己20年来的经验,写成这篇文章,从入门到进阶的该学哪些东西,我都会讲清楚,这应该是全网最新最全的白帽子黑客技术了

在这里插入图片描述

按照业界的惯例,喜欢分红蓝对抗,那么我也分红蓝,把攻守技术给大家讲明白。


1.第一阶段:基础入门–红队

红队的任务是攻击,这应该是大家最喜欢的黑客技术了。

作为新手,入门应该学习哪些东西?

  • 网络安全(保密法等等,属于软实力,这方面我就不细说了)
  • 渗透测试基础(具体技术如下:)

什么是渗透测试?

渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法,是指渗透人员在不同的位置利用各种手段对某个特定网络进行测试,以期发现和挖掘系统中存在的漏洞,然后输出渗透测试报告,并提交给网络所有者。

网络所有者根据渗透人员提供的渗透测试报告,可以清晰知晓系统中存在的安全隐患和问题

那么渗透测试该学哪些东西?我给大家列举一下:
在这里插入图片描述

  • 网络基础
    在这里插入图片描述
  • 操作系统基础
    操作系统肯定要熟悉Linux,不会Linux的白帽子都只能算脚本小子。

在这里插入图片描述

  • WEB安全基础

WEB更多指的是网站,这方面是入手比较适合的。

(1)什么是Web漏洞?
通俗讲指网站程序上的漏洞。WEB漏洞通常是指网站程序上的漏洞,可能是由于代码编写者在编写代码时考虑不周全等原因而造成的漏洞,常见的WEB漏洞有Sql注入、Xss漏洞、上传漏洞等。

(2)渗透测试工具
网站方面的渗透测试工具起码得掌握这几个:

在这里插入图片描述

  • 数据库基础

什么是数据库?可以理解为指的是存储数据的软件,要掌握的东西是Excel MySQL、Oracle或SQLServer。

  • 编程语言

编程语言目前学2个就可以了,一个是python,一个是PHP。前者实现功能方便快捷,后者是网站搭建比较惯用的。

这2个语言学点基础的就可以了,比如函数、字符串、字典、面向对象、模块等等。

  • CTF比赛

学到了这里,你的技术就已经算入门了,可以去试试打CTF比赛了。

每年有大大小小几百场网络安全攻防演习比赛,比赛大部分都设有奖金,奖金从3000到 100000不等。如HVV、网鼎杯、全国大学生网络安全精英赛、湖湘杯、粤盾杯、强网杯、天府杯等等。

全国每年有上五十场CTF比赛,比赛全部都设有奖金,奖金从4000到200000不等,并且 还会颁发具有当地教育部门的证书。

在这里插入图片描述

路给大家指明白了,如果你没有学习资源的话,我这边有一些私藏的干货,从入门到进阶的视频和技术文档都有,可以共享

我私藏了很多技术干货,粉丝可白嫖(点这里)


第二阶段:技术进阶–红队

网络安全红队技术的进阶的重点在漏洞和注入方面,应该掌握以下几个:

  • 弱口令与口令爆破(弱口令指的是简单的密码,口令爆破指的是密码破解)

  • XSS漏洞
    在这里插入图片描述

  • CSRF漏洞
    在这里插入图片描述

  • SSRF
    在这里插入图片描述

  • XXE漏洞

在这里插入图片描述

  • SQL注入
    在这里插入图片描述
  • 任意文件操作漏洞

在这里插入图片描述

  • 业务逻辑漏洞

在这里插入图片描述
如果你的技术能到第二阶段这里,那么去外面找个年薪25K以上的网安工作问题不大,可以算得上是一个厉害的白帽子黑客了。

我私藏了很多网络安全技术干货,粉丝可白嫖(点这里)


红队的技术还没有写完,但篇幅有限,下一篇文章我来专门讲红队的高阶提升,比如说内网渗透和恶意代码之类的。

当然了,后面我还会继续更新蓝队的技术,朋友们如果对网络安全/白帽子感兴趣的话,可以关注我一下。
在这里插入图片描述

相关文章:

  • 三天吃透MySQL八股文(2023最新整理)
  • 数据持久化层--冷热分离
  • 【跟着ChatGPT学深度学习】ChatGPT教我文本分类
  • JAVA进阶 —— Steam流
  • 分享几个常用的运维 shell 脚本
  • 模拟实现strstr函数
  • 现在的00后,实在是太卷了
  • 我一个普通程序员,光靠GitHub打赏就年入70万,
  • tcpdump网络抓包工具
  • 一文搞定!postman接口自动化测试【附项目实战详解】
  • 人生又有几个四年
  • Linux- 系统随你玩之--网络上的黑客帝国
  • 成本降低90%,OpenAI正式开放ChαtGΡΤ
  • PDF文件怎么删除密码?两个方法帮你搞定
  • 02 深度学习环境搭建
  • cookie和session
  • ES6系列(二)变量的解构赋值
  • Idea+maven+scala构建包并在spark on yarn 运行
  • k8s如何管理Pod
  • miaov-React 最佳入门
  • MySQL用户中的%到底包不包括localhost?
  • PaddlePaddle-GitHub的正确打开姿势
  • Python_网络编程
  • 等保2.0 | 几维安全发布等保检测、等保加固专版 加速企业等保合规
  • 二维平面内的碰撞检测【一】
  • 分布式熔断降级平台aegis
  • 记一次和乔布斯合作最难忘的经历
  • 看图轻松理解数据结构与算法系列(基于数组的栈)
  • 推荐一个React的管理后台框架
  • 网页视频流m3u8/ts视频下载
  • 为什么要用IPython/Jupyter?
  • 源码安装memcached和php memcache扩展
  • 400多位云计算专家和开发者,加入了同一个组织 ...
  • PostgreSQL之连接数修改
  • 新年再起“裁员潮”,“钢铁侠”马斯克要一举裁掉SpaceX 600余名员工 ...
  • ​ ​Redis(五)主从复制:主从模式介绍、配置、拓扑(一主一从结构、一主多从结构、树形主从结构)、原理(复制过程、​​​​​​​数据同步psync)、总结
  • ​云纳万物 · 数皆有言|2021 七牛云战略发布会启幕,邀您赴约
  • ###51单片机学习(2)-----如何通过C语言运用延时函数设计LED流水灯
  • (二)JAVA使用POI操作excel
  • (翻译)terry crowley: 写给程序员
  • (附源码)springboot宠物医疗服务网站 毕业设计688413
  • (全注解开发)学习Spring-MVC的第三天
  • (一)RocketMQ初步认识
  • (原創) 是否该学PetShop将Model和BLL分开? (.NET) (N-Tier) (PetShop) (OO)
  • (轉貼) 資訊相關科系畢業的學生,未來會是什麼樣子?(Misc)
  • (最优化理论与方法)第二章最优化所需基础知识-第三节:重要凸集举例
  • .NET 8 中引入新的 IHostedLifecycleService 接口 实现定时任务
  • .NET Framework 服务实现监控可观测性最佳实践
  • .net refrector
  • .net解析传过来的xml_DOM4J解析XML文件
  • @modelattribute注解用postman测试怎么传参_接口测试之问题挖掘
  • [1204 寻找子串位置] 解题报告
  • [20171102]视图v$session中process字段含义
  • [2019.3.20]BZOJ4573 [Zjoi2016]大森林
  • [BJDCTF 2020]easy_md5