尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

零基础学渗透测试完整指南|从概念、学习方法到就业入行

零基础学渗透测试完整指南|从概念、学习方法到就业入行 零基础学渗透测试完整指南从概念、学习方法到就业入行一、渗透测试是什么释义我们理解的渗透测试是通过各种⼿段对⽬标进⾏⼀次渗透攻击通过渗透来测试⽬标的安全防护能⼒和安全防护意识。打个⽐⽅⽐如电视剧《我是特种兵》⾥⾯的演习特种部队进攻⽅渗透到蓝军防守⽅的指挥部进⾏斩⾸如果斩⾸成功那么就可以知道蓝⽅的防守能⼒不够好需要改进反之就是特种部队的特种作战能⼒不⾜需要提升。那么渗透测试⼯程师就相当于特种部队⾥⾯的特战队员我们需要对我们的⽬标做⼀次渗透以测试⽬标的防护能⼒。渗透测试⼯程师就相当于⽭⽬标就相当于盾。二、学习渗透测试的战略⽅针是什么I其实这个⽅针很简单但是很多⼈就是⽆法严格贯彻执⾏。简单来说就是 多学逮住⼏套视频使劲看使劲学使劲啃透。II所谓技术⼤神是怎么样的呢技术好说技术好是很宽泛的很表⾯的。我们把技术好剖析开来就是懂得多 解决问题能⼒强。其中想要懂得多⽐较容易实现多学习知识就⾏了但是否能把知识⽤于⼯作这就是解决问题的能⼒了这个能⼒需要培养也有的⼈解决问题的能⼒天⽣就⽐别⼈好这也就是为什么有些学历低的⼈却⽐很多学历⾼的⼈混的还要好的⼀个很重要的原因了。III知识的积累想要懂得多就要花⼤量时间去看去记去实践去总结。⼤家可以看到⽆论是电视上还是现实中绝⼤多数满腹学识的⼈都较为低调因为他们把⾃⼰⼀天中⼤量的时间花在了学习和研究上⾯。那么我们学习渗透测试到底该如何去学呢找到⼀个有⾜够多技术总结的⽂章或者是视频教程来学习⼀定要静⼼学习学习从来都不是浮躁的⼈能做好的事情⽆论是学语⽂数学还是渗透测试。学完⼀套就学第⼆套起码得看三套视频这三套有很多知识点是重叠的但是因为讲解⼈的讲解⽅法不同你也就会有不⼀样的理解更能帮助你消化吸收知识。三套视频总课时加起来得有 250 课如果每课约为 20 分钟那就是 5000 分钟⼤约就是连续学习 84 个⼩时如果这 84 个⼩时的知识你都懂了那么恭喜你你⼊门了你能对⼩型⽹站发起渗透测试了。IV解决问题的能⼒解决问题之前要找到问题出现的根本原因。⽐如你觉得你跟你的⼥男朋友分⼿是因为某⼀件事出现了分歧的争吵但事实上是因为你们的观念不同因为你们不够相爱争吵只是你们分⼿的导⽕索并不是根本原因。所以透过现象看本质⾮常重要这关乎我们能否彻底的把问题解决。那时候有个⼈跟我说他看了很多教程也懂很多知识但就是⽆法实战所以他实习的时候不敢去⾯试安全公司。他表达得有点粗俗“我看过很多视频也懂得怎么利⽤某个漏洞但是当⾯对⼀个⽹站的时候我就是不懂的怎么下⼿就⽐如有个美⼥躺在我⾝下我都不知道怎么下⼿。”我特别纳闷既然美⼥都躺下了你为何不替她宽⾐解带不会宽⾐解带那你也不懂去看看岛国的爱情动作教育⽚那其实说到底就是你看不到⾃⼰的知识储备量不够。既然知识不够那就胆⼦来凑啊不会宽⾐解带就撕开啊还是不会撕开那你就脸⽪厚⼀点让⼈家⼥⽣⾃⼰来啊。这种事情的最终⽬的是达到双⽅都愉悦的⽬的谁主动都可以的啊。回到渗透测试上来他不知道如何对⼀个⽹站下⼿我问他为什么他说不知道这就是我们开头说到的不知道如何对⼀个⽹站下⼿是他不敢去⾯试安全公司的⼀个原因但是根本原因是他不会变换⽅法没有舍我其谁的勇⽓。三、学习渗透测试的具体⽅法是什么关注⼀些安全站点这样可以了解最新的东西提⾼对安全的亲切度这样你不惧怕它才能靠近它占有它。找⼏部⾼质量的视频教程坚持学完并做好每个视频的笔记。我以前学习是别⼈每讲完⼀个知识点我就把视频暂停然后把笔记做好再继续看的甚⾄把视频⾥⾯的代码抄下来⾃⼰读再⼀遍那个代码虽然读不懂但是混个脸熟也挺好。制定⼀个⼩阶段的学习计划及⽬标。建⽴⼀个⾃⼰的博客把⾃⼰的所学、⾃⼰的笔记记录下来。这个很重要因为这样你可以以⼀个第三者的视⾓看待⾃⼰的东西就会找出不⾜你就可以改进。每天看⼏篇漏洞⽂章以增加⾃⼰的漏洞知识储备量。每天遇到新的问题我们不妨⽤笔记录下来⼀个⼀个的解决不要着急古⼈云欲速则不达慢慢的你的知识储备量就会多起来的。买两本纸质书籍当作理论⽀撑因为视频⾥⾯讲的理论没有以⽂字呈现⼤家理解起来也是有困难的。这⾥推荐⼏本⼊门级别的《Web 安全渗透剖析》进阶级别的《⽩帽⼦讲 web 安全》、《⽹络攻防实战研究漏洞利⽤与提权》。找⼀些跟⾃⼰志同道合的朋友⼀起学习。⽐如加⼀些讨论氛围好的 QQ 群⼀些小密圈⼀些论坛。四、学习过程中遇到的各种疑难杂症怎么解决I渗透要不要学编程相信很多⼈都会有这个疑虑那么作为职业的渗透测试的我可以跟⼤家说⼀下我的看法。学习渗透测试之前要明⽩渗透测试这个领域包含什么东西渗透测试是集合计算机各领域的知识于⼀体衍⽣出来的计算机新领域。请看下图从知识图谱就可以清晰的看到渗透测试会涉及包括但不限于数据库的知识、⽹络技术的知识、操作系统的知识、编程的知识。所以你觉得你要不要学习编程呢计算机各领域的知识⽔平决定你渗透⽔平的上限⽐如你编程⽔平⾼那你在代码审计的时候就会⽐别⼈强写出的漏洞利⽤⼯具就会⽐别⼈的好⽤⽐如你数据库知识⽔平⾼那你在进⾏ SQL 注⼊攻击的时候你就可以写出更多更好的 SQL 注⼊语句能绕过别⼈绕不过的 WAF⽐如你⽹络⽔平⾼那你在内⽹渗透的时候就可以⽐别⼈更容易了解⽬标的⽹络架构拿到⼀张⽹络拓扑就能知道⾃⼰在哪个部位拿到⼀个路由器的配置⽂件就知道⼈家做了哪些路由再⽐如你操作系统玩的好你提权就更加强你的信息收集效率就会更加⾼你就可以⾼效筛选出想要得到的信息。五、计算机各领域的知识⽔平我们该学到什么程度呢我说了计算机各领域的知识⽔平决定你渗透⽔平的上限那咱们零基础是不是要把上⾯的都学的很好了再搞渗透呢 并不是的作为初学者可以先学习那些基础⽐如你先学⼀个编程语⾔的基础⽤ PHP 做例⼦你起码要懂 if else 这些、连接数据库⽐如学数据库⽤ MySQL 做例⼦那⾄少也是要会增删改查、⼦查询这⼏个操作⽹络的话⽐较难也是很抽象的你做外⽹的渗透⾄少要懂基础的 http 协议知道端⼝是什么知道⽹站是怎么架设起来的操作系统的基础相对⽐较好学主要是各种命令的作⽤各种软件的安装和使⽤使⽤ kali-linux 就得先学习 Linux 的操作。划重点零基础入门不用追求精通所有内容先掌握够用的基础边打靶边补知识在实战中慢慢拔高自己的上限不要陷入无休止的理论学习迟迟不做实战。六、渗透测试的思维是怎么样的我们所谓灵活的思维就是渗透要的思维也就是⼤家常说的思路多想法灵活。这意味着我们要从不同⾓度去思考同⼀件事情但我们在渗透的时候要始终贯彻⼀个⽅针换位思考。⽐如管理员会怎么设置⽹站管理员会怎么设置密码管理员会怎么配置权限……渗透就跟泡妹纸⼀样样的认识妹纸–了解妹纸信息收集–逗妹纸开⼼扫描-- 得到妹纸的肯定之后就开始寻找时机表⽩漏洞利⽤ – 表⽩失败漏洞被修补或有 WAF要么换思路要么就换下一个目标要么就⽤其他的⽅法来搞定妹纸有 WAF 就是存在防护我们就要寻找绕过思路⽐如搞定她姐妹帮她搞定她的难题要浪漫放到真实渗透场景就是信息收集尽可能多的挖掘目标资产扫描探测寻找入口找到漏洞尝试利用遇到 WAF、补丁防护不要直接放弃尝试编码、注释变形等绕过思路这条路走不通就回到信息收集阶段寻找其他资产、其他入口。渗透不是一条路走到黑不断换思路、多角度尝试才是核心思维。七、学习渗透的过程中遇到问题问谁怎么问I学会利⽤搜索引擎渗透测试本身是⼀个⾮常有破坏性的技术很多问题都没办法直接搜索到完整现成答案这就考验各位的学习能⼒了。⽐如⽤ Google、Baidu 变换关键字来搜索调整关键词拆分问题逐步定位问题根源。II到论坛提问去问别⼈⼀定要把问题描述清楚最好是把出现问题的地⽅截图⼀起发出来⽅便好⼼⼈回答。提问不要只说 “靶场报错了怎么解决”要写明环境、操作步骤、报错信息、自己已经尝试过的排查手段别人才能快速帮你定位。论坛的提问和回答请看下图III加入一些培训培训都是有答疑解惑的服务的。但是也不要揪着简单的问题问简单的问题先百度先养成一个独立解决问题的习惯这样也会加深自己的理解。依赖别人答疑永远无法锻炼自己排查、排错的能力。八、 渗透工具的问题我一开始就是⽤的 Baidu 找的工具来用的当然现在也差不多只是多了朋友间的相互传递。你不要怕有后门因为都是要放在虚拟机里面运行的只要还原一下 VM 的快照就完事了。而且随着学习的深入你就会发现其实平常用的工具就几个Burp suite、AWVS、App scan、SQLmap、浏览器。至于其他的扫描器的话很多都是脚本语言来写的比如 Python只要是个正常人都不会往 Python 脚本里面加入后门。亦或者是 Java。这些东西在官网下载或者一些可信度高的网站下载就可以了。补充提醒工具只是辅助不要沉迷工具一键扫描。真正的渗透核心是思路只会点点扫描器的人很难就业。工具要懂原理看懂扫描结果能手动复现漏洞这才是重点。九、关于渗透测试实战的问题网络安全法规愈发完善我们不小心可能就做了违法乱纪的事情所以请大家切勿未经授权直接对互联网上的网站、系统进行测试。我们可以去一些在线靶场去测试我们的所学比如墨者靶场还可以在本地搭建一些本地靶场比如 Dvwa、WebGoat、Pikachu。实战练习一定要坚守底线任何没有书面授权的目标一律不能碰。哪怕只是简单的扫描未经授权都属于违法行为不要抱着侥幸心理。靶场、本地环境、授权演练环境才是我们练习技术的地方。在靶场练习的建议刚开始不要直接找网上现成的 exp尽量手动一步步复现漏洞理解漏洞原理。打完靶场之后写复盘笔记记录踩坑点、利用思路长期积累实战经验。十、关于学到什么程度才能去工作如果是在校生的话人家企业是会放宽条件的。安全方面的也有很多个方向的比如有渗透、安服、审计这个就要看你往哪个方向走了三百六十⾏行行出状元不要问我哪一行吃香没有产出你连呼吸都是错的至于学到什么程度你可以去看人家招聘信息啊然后去应聘啊不要怕应聘主要是测试自己是否达到人家的要求如果达不到就继续学习呗反正你还在读书。如果不是学生又要转行最快的就是找培训机构培训。比如甲方安服方向甲方安全服务更多偏向安全运维、漏洞巡检、日志分析、等保整改需要懂基础漏洞擅长设备运维、合规不需要顶尖的漏洞挖掘能力入行门槛相对低。比如乙方的安服方向乙方安服经常出差做等保测评、漏洞扫描、安全巡检、应急响应要求知识面广沟通能力要强能写安全报告会基础的漏洞验证。比如乙方的渗透方向:乙方专职渗透岗位对实战能力要求最高需要独立完成信息收集、漏洞挖掘、内网渗透能够产出高质量渗透报告有漏洞提交经验、挖洞经历会大幅加分。十一、写在最后新增收尾段落补齐全文很多新手入行网络安全一上来就盯着渗透测试觉得挖洞很酷一心只想学攻击忽略基础。看完整篇文章大家应该明白渗透测试不是单纯的工具点击是一套完整的思维体系底层依赖网络、操作系统、数据库、编程等基础知识。学习渗透没有捷径核心就三件事打好基础、靶场实战、持续复盘。不要追求速成84 小时只是入门门槛想要达到求职上岗水平还需要持续练习、积累漏洞经验坚持写技术博客沉淀自己。同时也要分清岗位差异不是所有人都适合做专职渗透。如果喜欢全面的安全体系、不想高强度挖洞安全运维、安服、等保审计也是非常不错的方向。企业现在更喜欢攻防兼备的复合型人才懂渗透的思路再掌握防御、运维、合规能力就业选择会更广。最重要的一点技术是一把双刃剑学好渗透不仅是为了找工作更要守住法律底线。技术用来保护系统而不是破坏。只有守住底线这条路才能长久走下去。如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表