网络安全的详细的学习步骤和学习资源推荐

VSole2021-09-25 06:59:45

大家好,我是小白哥。

接下来我会写系列的文章,给大家整理下网络安全的详细的学习步骤和学习资源推荐。

今天的主题是——Web安全

Web安全是网络渗透中很重要的一个组成部分,今天跟大家聊一下,如何在三个月内从零基础掌握Web安全。

第一个月

第一周:HTML+CSS,学会网页基本格式,学会编写基本网页,表单,学会用浏览器F12检查元素,查看源码

推荐学习地址:
HTML: https://www.runoob.com/html/html-tutorial.html
CSS: https://www.runoob.com/css/css-tutorial.html

第二周:JavaScript基础,学会基本网页编程,并与第一周知识结合起来

推荐学习地址:https://www.runoob.com/js/js-tutorial.html

第三周:学习HTTP协议,了解Web工作原理,辅以抓包软件Wireshark使用,实际抓包学习HTTP

推荐学习书籍:
HTTP:
Wireshark:

第四周:了解Web服务器,nginx和apache,学习自己部署搭建一个静态网站,学会查看Web日志。

推荐学习地址:
nginx:https://www.w3cschool.cn/nginx/
apache:https://www.yiibai.com/apache_http/

这第一个月下来,你已具备基本的Web前端知识了。

第二个月

第五周:了解动态网页技术,CGI/Fast-CGI/PHP的区别,并开始接触PHP编程,学习处理简单的Web请求。

推荐学习地址:
CGI:https://www.awaimai.com/371.html
PHP:https://www.w3school.com.cn/php/index.asp

第六周:全面学习PHP后端开发,掌握基本的请求处理,学习MySQL使用,学习接口开发,学习PHP框架和常用CMS

推荐学习地址:
PHP:https://www.w3school.com.cn/php/index.asp

第七周:学习Web开发中的Cookie、Session、JWT等技术,前端的Storage,学习什么是跨域,什么是CORS。

推荐学习地址:https://www.cnblogs.com/l199616j/p/11195667.html
https://blog.csdn.net/weixin_43893935/article/details/108385016

第八周:了解学习其他Web后端开发语言和框架,Python(Django/Flask)、Java(SSM)、C#···

推荐学习地址:
Django:https://www.runoob.com/django/django-tutorial.html
Flask:https://www.w3cschool.cn/flask/

这第二个月下来,你已经具备基本的Web后端知识了。

第三个月

第九周:学习Linux操作系统,系统日志、权限管理、用户管理、防火墙

推荐学习书籍:

第十周:学习Web安全核心技术:SQL注入、XSS攻击、CSRF、文件上传、一句话木马、WebShell

推荐学习书籍:

第十一周:学习经典的Web框架和Web应用漏洞攻击,学习社工、Google Hacking、情报搜集

第十二周:学习渗透测试框架和常用的工具MetaSploit、Cobalt Strike、nmap、sqlmap...

推荐学习地址:MetaSploit:视频全套https://www.bilibili.com/video/av52952352/
Cobalt Strike: https://blog.csdn.net/qq_26091745/article/details/98097401
nmap: https://www.cnblogs.com/php09/p/10530057.html
sqlmap: https://www.cnblogs.com/php09/p/10404560.html

第三个月下来,你已经具备一个基本的Web安全新手的基本能力了。

在上面的内容中,你可能会有疑问:一周就要学会这个?

咱们的目的是学习Web安全,而不是专业的的后端开发,所以对于很多内容,一开始提纲挈领的学习即可,不用太深入。

比如学习Linux,咱们重在使用,至于Linux操作系统更底层的技术知识,什么内存管理机制,进程线程原理,在这个阶段暂时不用展开。

又比如PHP学习,真要认真学,三个月全投入进去都够学的,但咱们不能这样来,学会基本的语法,能开发简单的后端程序,明白PHP后端开发是怎么一回事,工作原理是怎样的就行了。

总之,一开始学习的时候,切忌钻牛角尖,陷入细节之中,而是从大局整体把握,否则很容易就迷失,进而被劝退。

https
本作品采用《CC 协议》,转载必须注明作者和本文链接
事实上,随着网络安全问题不断凸显,许多网站都已经开始使用HTTPS协议来进行数据传输,以防止数据的泄露或篡改。部署HTTPS加密证书成为保障网站安全必不可少的一步。那么HTTPS加密证书该如何获取呢?获取HTTPS加密证书又有什么好处?下文将为你详细介绍。 HTTPS加密证书的获取方法HTTPS证书获取途径有两种:自己签发和由受信任的CA机构签发。 自己给自己签发而来的证书也叫
在互联网上,我们在访问常见的社交、购物、银行等网站时,经常会看到这些网站是通过https访问的,而要实现https访问,就需要用到https证书。那么你知道https证书是什么?https证书有什么作用?又该怎么申请https证书吗?本文内容就将详细介绍。https证书是什么?https证书,也就是我们常说的SSL证书,它由受信任的数字证书颁发机构CA在验证服务器身份后颁发,是一种用于保护网络传输
针对中东地区电信服务提供商的网络攻击是利用名为 HTTPSnoop 和 PipeSnoop 的新型恶意软件实施的,这些恶意软件允许网络犯罪分子远程控制这些感染了这种恶意软件的设备。
在如今的互联网时代,网络安全变得愈发重要。为了保障网站内数据的安全,许多网站都开始使用HTTPS协议来进行数据传输。而谷歌、百度等搜索巨擘启用全站HTTPS加密服务,更是掀起了网站HTTPS加密的浪潮。那么申请HTTPS证书都需要什么?该如何申请呢?下文将为你详细解答,一起来看看吧。 HTTPS证书如何申请?目前,企业一般是选择证书机构来进行证书申请,这主要是因为专业的服务和技术团队会使
01结论SSLv1.0 无法防止重放(Replay)攻击。SSLv2.0 以及升级版SSL3.0、TLS1.
自从Mozilla、Google、微软联手提高HTTPS在网络上的采用率后,HTTPS强制扩展就变成了不必要的。因此,启用纯HTTPS模式设置是用户今后在网络浏览器中需要做的所有事情,他们现在可以删除HTTPS everywhere扩展。"HTTPS everywhere的目标始终是成为多余的。"EFF表示,HTTPS Everywhere将在整个2022年处于维护模式。
1、基础知识1.1 对称加密算法对称加密算法的特点是加密密钥和解密密钥是同一把密钥K,且加解密速度快,典型的
假设A和B通信,B把证书传给A。此时被中间人O拦截到证书,中间人备份一份后发给A。A验证证书也无误。那中间人
近日,Google宣布从Chrome网络浏览器的下一个稳定版本(90)开始,将为地址栏中输入的所有URL网址默认选择HTTPS协议。这项功能于上个月进入测试阶段,并且是针对Chrome Canary、Dev或Beta版用户的有限实验的一部分。
自上海疫情发生以来,许多企业应防疫要求而居家办公,导致部分企业无法正常提交SSL证书的申请、续费流程。为帮助企业网站的安全运行,上海锐成特此推出“锐安信SSL证书免费送”的限时活动,全力保护网站以及消费者的数据安全,避免证书过期给企业带来不安全风险及损失。
VSole
网络安全专家