Windows运维的学习笔记(非常详细)零基础入门到精通,收藏这篇就够了

1. 基本概念

Windows默认文件系统:NTFS

Note: Windows文件系统通常是不区分大小写的。

1.1 常用说明

(1)~不是Windows系统原生支持的路径表示方法

具体来说,在PS终端中无法使用内置的原生命令解析或输出"~"符号对应的绝对路径。

(2)PowerShell 仍然支持使用~来表示用户目录

例如,可以使用以下命令输出本机的SSH密钥:

cat ~/.ssh/id_rsa.pub

2. 安装Windows

2.1 启动盘制作工具:UltraISO软碟通

南溪: 软碟通不要从腾讯电脑管家的软件市场下载,因为里面给出的是旧版本,可以直接从软碟通的官网下载安装。

3. 快捷键

KeyDescription
win+I打开系统设置
ctrl+shift+S打开截图功能
ctrl+shift+F在微软拼音输入法中切换简/繁体

Note
在Parsec远程会话中,win无法被发送至客户端,所以使用win的快捷键无法生效。

3. 硬件信息

3.1 查看硬件信息

电脑管家:设备管理中心设备硬件信息

3.2 硬盘速度测试:winsat disk

使用管理员权限运行PowerShell,

# 测试系统分区读写速度
winsat disk

# 测试指定分区的读写速度
winsat disk -drive e

4. 系统设置

6.1 系统更新

Note
Windows更新时,有可能出现重启之后,电脑一直卡在“正在重新启动(Load…)”的载入界面;再咨询了Windows支持人员之后,他们说“如果是系统更新的重新启动,在载入界面停留一个小时左右不动的情况下,就可以进行强制重启了。”

6.2 存储管理

设置默认多媒体用户空间为数据分区文件夹

**更改多媒体文件默认保存位置:**使用win + I打开系统设置 → 系统存储选项卡 → 更改新内容的保存位置

开启存储感知:自动清理临时文件

操作方式:右键开始图标(左下角)➡ 系统 ➡ 存储 ➡ 打开存储感知

清理conda缓存文件

Conda的缓存文件也会占用大量的硬盘空间,如果系统空间不足时,可以尝试清理:

conda clean -a

系统分区扩容:(傲梅)分区助手

分区助手软件可以直接在腾讯软件管理中下载;

Note:
在进行分区操作之前,注意退出腾讯电脑管家,因为防护软件可能会拦截某些关键的数据迁移操作而导致整个分区丢失等问题。(Win10自带杀毒软件 Windows Defender可不用关闭)

6.2 网络连接

查询本机IP地址

步骤:右下角WiFi图标 → 打开“网络和 Internet设置” → 当前网络连接下面选择属性 → 鼠标滚轮拖到最下方可以看到IPv4地址
Step 1:点击WiFi图标,
在这里插入图片描述

6.3 开发人员模式:for developers

微软官方教程:Enable your device for development - Windows apps | Microsoft Learn
在Cortana搜索框中输入for developers打开开发人员模式,则可以使用mklink命令了;

5. 终端工具

3.1 常见术语

Command Prompt:就是命令行终端。

3.2 常用语法

3.2.1 续行:接续换行
PowerShell:位于键盘左上角的反引号符(通常与波浪符号~ 共用一个键)
line1 | `
line2 | `
...

3.3 PowerShell

3.2.1 PS快捷键
KeyDescription
esc清空当前命令行

Note:关于在PS终端里获得所有快捷键,可以输入命令PSReadLineKeyHandler
Note:关于PS快捷键汇总的博文,请参考《Powershell 快捷键》

3.3 终端设置

3.3.1 改变终端标题
CMD
title MyTerminal

3.4 文件管理

切换分区:disk_id:
**Note:**需要加上引号才行。
查看当前目录下的内容(ls):dir

3.5 代理设置

# Pig
set HTTP_PROXY=http://127.0.0.1:15732
set HTTPS_PROXY=http://127.0.0.1:15732

Set命令设置代理
set HTTP_PROXY=http://user:password@proxy.domain.com:port

3.3.2 判断是否成功连接Internet
PowerShell
Test-NetConnection www.google.com -Port 443

如果无法连接,可能会返回如下信息:

PS:
警告: TCP connect to (172.217.160.100 : 443) failed
警告: Ping to 172.217.160.100 failed with status: TimedOut

ComputerName : www.google.com
RemoteAddress : 172.217.160.100
RemotePort : 443
InterfaceAlias : WLAN
SourceAddress : 192.168.50.30
PingSucceeded : False
PingReplyDetails (RTT) : 0 ms
TcpTestSucceeded : False

使用curl判断是否成功连接Internet
curl -v google.com

curl英文全称:Command line tool and library for transferring data with URLs

3.5 软链接(symbolic link)

3.5.1 New-Item:在PowerShell中创建软链接

Win文档:Example 7: Create a symbolic link to a file or folder | New-Item
软链接代码模板:(PowerShell需要开启管理员权限)

New-Item -ItemType SymbolicLink -Path "linkAbsolutePath" -Target "absolutePathFolder"

3.5.2 mklink:在CMD终端下创建软链接

格式:mklink target source
终端:仅支持CMD终端,不支持PowerShell终端。
微软教程:mklink | Microsoft Learn
其中target是目标位置,source是源位置,文件路径字符串可以加上""防止字符转义带来的问题;
关于**mklink命令对文件和文件夹建立软链接**的教程,请参考博文《windows软链接》

文件夹建立软链接:mklink /j

使用mklink /j建立软链接不需要管理员权限,并且删除链接之后也不会对源文件夹造成任何影响;

3.6 程序设置

查看程序的绝对路径

Get-Command program | Select-Object -ExpandProperty Path

3.7 常见命令

@echo off:关闭脚本中所有命令的回显

执行以后,后面所有的命令均不显示,包括本条命令。
关于**@echo off命令的说明和代码测试**,请参考博文《Windows下的bat文件的@echo off 作用》

3.8 运维脚本

3.8.1 脚本模板
CMD
@echo off
call "C:\Program Files (x86)\Microsoft Visual Studio\2019\Community\VC\Auxiliary\Build\vcvars64.bat"
cd /d D:\
cmd /k

3.8.2 执行脚本并开启命令行窗口(CMD)
cmd /k

3.8.3 Windows终端不支持.bash | .sh脚本

ChatGPT4:
.bash | .sh 文件是 Bash shell 脚本,通常只能在 Linux 和 Unix 系统(包括 macOS)上运行。Windows 系统默认不支持 Bash shell,也就是说,Windows 本身的命令提示符(CMD)或 PowerShell(PS)不直接支持运行 .bash 脚本。

Troubleshooting

(1)打开PS终端出现红色提示:无法加载文件 C:\Users\xxx\Documents\WindowsPowerShell\profile.ps1

在重装系统后,打开PS终端,会出现红色的提示信息:

无法加载文件 C:\Users\xxx\Documents\WindowsPowerShell\profile.ps1,

需要在管理员终端中执行以下命令:

Set-ExecutionPolicy RemoteSigned

(此解决方案参考自博文《PowerShell报错:无法加载文件C:\Users\server\Documents\windowsPowerShell\profile.ps1…》

(2)打开PS终端在第一个提示符之前出现提示:“无法将“xxxxxx”项识别为 cmdlet、函数、脚本文件或可运行程序的名称。”

这是我在学习安装ROS2时遇到的一个问题,当时的错误信息是:

C:\dev\ros2_humble\local_setup.ps1 : 无法将“C:\dev\ros2_humble\local_setup.ps1”项识别为 cmdlet、函数、
脚本文件或可运行程序的名称。请检查名称的拼写,如果包括路径,请确保路径正确,然后再试一次。
所在位置 C:\Users\songyucheng\Documents\WindowsPowerShell\Microsoft.PowerShell_profile.ps1:2 字符: 1
+ C:\dev\ros2_humble\local_setup.ps1
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : ObjectNotFound: (C:\dev\ros2_humble\local_setup.ps1:String) [], CommandNotFoundException
    + FullyQualifiedErrorId : CommandNotFoundException

加载个人及系统配置文件用了 1020 毫秒。
PS C:\Users\songyucheng>

请教了GPT4,他提到:

这个错误信息表明,Powershell 试图运行你的 Microsoft.PowerShell_profile.ps1 文件中的一行命令,这行命令试图运行 C:\dev\ros2_humble\local_setup.ps1,但是这个文件不再存在。

Microsoft.PowerShell_profile.ps1 是一个特殊的脚本,它在每次启动 Powershell 时都会被运行。它通常被用来设置环境变量,以及定义函数和别名。在你的情况下,我猜测它被用来设置 ROS2 的环境。

因为你现在已经将 ROS2 从 ros2_humble 升级到了 ros2_iron,所以 C:\dev\ros2_humble\local_setup.ps1 这个文件已经不存在了。

所以需要在Microsoft.PowerShell_profile.ps1文件中将错误的脚本删除;

6. Python自动化运维

Troubleshooting

(1)对于shell命令,os.system()可以正常执行,而使用subprocess.run()则会报错"FileNotFoundError: [WinError 2] 系统找不到指定的文件"
Traceback (most recent call last):
  ...
  File "C:\Users\songyuc\mambaforge\envs\conda-general\Lib\subprocess.py", line 548, in run
    with Popen(*popenargs, **kwargs) as process:
         ^^^^^^^^^^^^^^^^^^^^^^^^^^^
  File "C:\Users\songyuc\mambaforge\envs\conda-general\Lib\subprocess.py", line 1026, in __init__
    self._execute_child(args, executable, preexec_fn, close_fds,
  File "C:\Users\songyuc\mambaforge\envs\conda-general\Lib\subprocess.py", line 1538, in _execute_child
    hp, ht, pid, tid = _winapi.CreateProcess(executable, args,
                       ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
FileNotFoundError: [WinError 2] 系统找不到指定的文件。

Process finished with exit code 1

原因一:这个shell命令是.cmd脚本

ChatGPT4:

  • Windows有一个文件关联机制,可以根据文件扩展名自动选择适当的程序来打开或执行文件。但是,这种机制通常在命令行界面(如CMD或PowerShell)中有效,而在Python的 subprocess.run() 中,如果没有使用shell(shell=False),这种自动关联可能不会生效。
  • 对于在Windows系统中使用 subprocess.run() 执行脚本时是否必须总是加上.cmd需要根据是否通过shell执行命令以及命令的具体格式来具体判断。在实践中,如果不确定,可以先尝试不带扩展名的形式,如果遇到问题,再考虑是否需要指定完整的文件名。

对于查看命令是否是.cmd脚本,可以通过where command来确定。

7. 软件管理

7.1 软件卸载

7.1.1 若Win10遇到后台进程无法关闭,使用Win官方修复工具

8. 进程管理

8.1 任务管理器:管理应用程序、进程和服务

【进程】:不会列出所有进程
【详细信息】:所有正在运行进程的详细信息

8. Win开发配置

8.1 MSVC VS C++ x64 生成工具

MSVC v143 - VS 2022 C++ 生成工具是Visual Studio 2022中用于开发C++代码的编译器和工具集。它支持x86、x64、ARM和ARM64架构,以及Windows桌面、UWP、Linux、Android和iOS平台。它也支持CMake和MSBuild等构建系统。

G++是GNU项目的C++编译器,它是GCC(GNU Compiler Collection)的一部分。它支持多种操作系统和硬件平台,以及多种C++标准。它也支持Makefile等构建系统。

于是,可以将 MSVC v143 - VS 2022 C++ 生成工具类比于G++,因为它们都是用于编译和链接C++代码的工具。但是,它们也有一些区别,例如:

  • MSVC v143 - VS 2022 C++ 生成工具只能在Windows上运行,而G++可以在多种操作系统上运行。
  • MSVC v143 - VS 2022 C++ 生成工具只能与 Visual Studio 2022 配合使用,而G++可以与多种IDE或编辑器配合使用。
  • MSVC v143 - VS 2022 C++ 生成工具和G++可能有不同的语法、选项、扩展和兼容性。

9. Chocolatey:包管理工具

升级Chocolatey

choco upgrade chocolatey

10. 桌面设置

选择显示的桌面图标

桌面图标设置:在桌面空白处右键 → 点击个性化 → 选择主题 → 选择桌面图标设置

3. 窗口贴靠

关于窗口贴靠的详细介绍,请参见博文《WIN11这个(分屏)功能悄悄升级了,简直太好用》

3.1 交互式分屏

可以右键点击全屏化(还原)按钮(或将光标移动到上面稍作停留),便可触发分屏机制。
在这里插入图片描述

3.2 窗口贴靠快捷键

Win+← 或 Win+→

将所选窗口贴靠到屏幕左半(或右半)部分1/2,同时预览其它已经打开的应用窗口,可选择某一个窗口可自动贴靠到右半(或左半)部分。

11. 关闭使用较少的Windows服务

服务设置:鼠标右键点击左下角Win图标 → 点击计算机管理 → 选择服务和应用程序 → 选择服务

10.1 Connected User Experiences and Telemetry(收集用户诊断信息已改进Windows)

该服务在低配置电脑上可能会影响电脑的运行速度,所以在低配置电脑上禁用;

12. Edge浏览器

8.1 突破复制限制

使用SuperCopy插件

点击破解禁止复制后,即可复制文字;

Note
可以用来复制知乎中的文字。

Edge地址框加read:

有时在线文档中的文字右键无法直接复制,可以打开Edge阅读器模式,然后就可以复制文字了,
打开方式:read:http_url (“read:”后面没有空格)

8.2 ChatGPT辅助插件

MarkDownload:以Markdown格式复制网页内容

复制之后,就可以粘贴到ChatGPT中作为提示材料;

13. 磁盘管理

9.1 分区空间

9.1.1 清理C盘
清理系统文件

操作路径:右键单击**【本地磁盘(C:)】** ⇒ 右键菜单中选择**【属性】** ⇒ 点击磁盘清理清理系统文件

9.1.2 使用傲梅分区助手扩容C盘

如果在Win11中使用了开启了“设备加密”,则在分区助手中分区会显示为无法直接操作的状态,这时需要先关闭“设备加密”功能,再对C盘进行扩容。

9.2 交换盘符:磁盘管理

我们可以使用磁盘管理功能来交换盘符,例如:

引入一个第三的盘符做容器(类似于C++中swap的原理):
D ⇒ F;
E ⇒ D;
F ⇒ E;

14. 更新显卡驱动:GeForce Experience

我们使用 GeForce Experience 自动检测显卡并更新驱动;

15. 网络连接

15.1 Ncat: Windows上nc的替换工具

【nmap.org】:
Ncat is integrated with Nmap and is available in the standard Nmap download packages (including source code and Linux, Windows, and Mac binaries) available from the Nmap download page.

断开连接:Ctrl + C

16. 实用工具

Flameshot:截图工具 [download]

  1. 点击托盘图标开始截图
  2. 可以添加序号图标

17. Troubleshooting

(1)微软拼音输入法的文字突然变成了繁体,(之前可能使用过JetBrains的IDE)

这是因为JetBrains的套件默认使用ctrl+shift+F作为文件中搜索的快捷键,于是就会误触输入法的简繁体切换;

快捷方案

再次按下ctrl+shift+F,切换回简体文字;

推荐方案

在Win系统中关闭简繁体切换的快捷键,具体操作可以参考博文《win10自带输入法突然变成了繁体,輸入法怎麼成繁體了?》

(2)从内置存储剪切文件夹到移动硬盘时,操作时进度条一直是在0%的位置,并且超过10分钟进度条没有变化,处于卡死状态

原因分析一:之前使用了 Win-symbolic-link,并且链接失效了;

之前我们在学习 Paddle_oriented_reppoints 时,曾经使用软链接将放在其它位置的数据集文件夹链接到代码目录中,所以导致了这个错误;
排除这个故障需要观察文件传输窗口给出的信息,比如传输窗口卡在了“data”位置,那这个“data”很可能就是一个软链接,需要手动处理或者删除;
也可以将源目录中的文件一个个单独进行剪切,用来排查是哪些个文件夹中包含了软链接阻止了系统进行数据传输;

这两年,IT行业面临经济周期波动与AI产业结构调整的双重压力,确实有很多运维与网络工程师因企业缩编或技术迭代而暂时失业。

很多人都在提运维网工失业后就只能去跑滴滴送外卖了,但我想分享的是,对于运维人员来说,即便失业以后仍然有很多副业可以尝试。

运维副业方向

运维,千万不要再错过这些副业机会!

第一个是知识付费类副业:输出经验打造个人IP

在线教育平台讲师

操作路径:在慕课网、极客时间等平台开设《CCNA实战》《Linux运维从入门到精通》等课程,或与培训机构合作录制专题课。
收益模式:课程销售分成、企业内训。

技术博客与公众号运营

操作路径:撰写网络协议解析、故障排查案例、设备评测等深度文章,通过公众号广告、付费专栏及企业合作变现。
收益关键:每周更新2-3篇原创,结合SEO优化与社群运营。

第二个是技术类副业:深耕专业领域变现

企业网络设备配置与优化服务

操作路径:为中小型企业提供路由器、交换机、防火墙等设备的配置调试、性能优化及故障排查服务。可通过本地IT服务公司合作或自建线上接单平台获客。
收益模式:按项目收费或签订年度维护合同。

远程IT基础设施代维

操作路径:通过承接服务器监控、日志分析、备份恢复等远程代维任务。适合熟悉Zabbix、ELK等技术栈的工程师。
收益模式:按工时计费或包月服务。

网络安全顾问与渗透测试

操作路径:利用OWASP Top 10漏洞分析、Nmap/BurpSuite等工具,为企业提供漏洞扫描、渗透测试及安全加固方案。需考取CISP等认证提升资质。
收益模式:单次渗透测试报告收费;长期安全顾问年费。

比如不久前跟我一起聊天的一个粉丝,他自己之前是大四实习的时候做的运维,发现运维7*24小时待命受不了,就准备转网安,学了差不多2个月,然后开始挖漏洞,光是补天的漏洞奖励也有个四五千,他说自己每个月的房租和饭钱就够了。

为什么我会推荐你网安是运维人员的绝佳副业&转型方向?

1.你的经验是巨大优势: 你比任何人都懂系统、网络和架构。漏洞挖掘、内网渗透、应急响应,这些核心安全能力本质上是“攻击视角下的运维”。你的运维背景不是从零开始,而是降维打击。

2.越老越吃香,规避年龄危机: 安全行业极度依赖经验。你的排查思路、风险意识和对复杂系统的理解能力,会随着项目积累而愈发珍贵,真正做到“姜还是老的辣”。

3.职业选择极其灵活: 你可以加入企业成为安全专家,可以兼职“挖洞“获取丰厚奖金,甚至可以成为自由顾问。这种多样性为你提供了前所未有的抗风险能力。

4.市场需求爆发,前景广阔: 在国家级政策的推动下,从一线城市到二三线地区,安全人才缺口正在急剧扩大。现在布局,正是抢占未来先机的黄金时刻。

运维转行学习路线

在这里插入图片描述

(一)第一阶段:网络安全筑基

1. 阶段目标

你已经有运维经验了,所以操作系统、网络协议这些你不是零基础。但要学安全,得重新过一遍——只不过这次我们是带着“安全视角”去学。

2. 学习内容

**操作系统强化:**你需要重点学习 Windows、Linux 操作系统安全配置,对比运维工作中常规配置与安全配置的差异,深化系统安全认知(比如说日志审计配置,为应急响应日志分析打基础)。

**网络协议深化:**结合过往网络协议应用经验,聚焦 TCP/IP 协议簇中的安全漏洞及防护机制,如 ARP 欺骗、TCP 三次握手漏洞等(为 SRC 漏扫中协议层漏洞识别铺垫)。

**Web 与数据库基础:**补充 Web 架构、HTTP 协议及 MySQL、SQL Server 等数据库安全相关知识,了解 Web 应用与数据库在网安中的作用。

**编程语言入门:**学习 Python 基础语法,掌握简单脚本编写,为后续 SRC 漏扫自动化脚本开发及应急响应工具使用打基础。

**工具实战:**集中训练抓包工具(Wireshark)、渗透测试工具(Nmap)、漏洞扫描工具(Nessus 基础版)的使用,结合模拟场景练习工具应用(掌握基础扫描逻辑,为 SRC 漏扫工具进阶做准备)。

(二)第二阶段:漏洞挖掘与 SRC 漏扫实战

1. 阶段目标

这阶段是真正开始“动手”了。信息收集、漏洞分析、工具联动,一样不能少。

熟练运用漏洞挖掘及 SRC 漏扫工具,具备独立挖掘常见漏洞及 SRC 平台漏扫实战能力,尝试通过 SRC 挖洞搞钱,不管是低危漏洞还是高危漏洞,先挖到一个。

2. 学习内容

信息收集实战:结合运维中对网络拓扑、设备信息的了解,强化基本信息收集、网络空间搜索引擎(Shodan、ZoomEye)、域名及端口信息收集技巧,针对企业级网络场景开展信息收集练习(为 SRC 漏扫目标筛选提供支撑)。

漏洞原理与分析:深入学习 SQL 注入、CSRF、文件上传等常见漏洞的原理、危害及利用方法,结合运维工作中遇到的类似问题进行关联分析(明确 SRC 漏扫重点漏洞类型)。

工具进阶与 SRC 漏扫应用:

  • 系统学习 SQLMap、BurpSuite、AWVS 等工具的高级功能,开展工具联用实战训练;

  • 专项学习 SRC 漏扫流程:包括 SRC 平台规则解读(如漏洞提交规范、奖励机制)、漏扫目标范围界定、漏扫策略制定(全量扫描 vs 定向扫描)、漏扫结果验证与复现;

  • 实战训练:使用 AWVS+BurpSuite 组合开展 SRC 平台目标漏扫,练习 “扫描 - 验证 - 漏洞报告撰写 - 平台提交” 全流程。
    SRC 实战演练:选择合适的 SRC 平台(如补天、CNVD)进行漏洞挖掘与漏扫实战,积累实战经验,尝试获取挖洞收益。

恭喜你,如果学到这里,你基本可以下班搞搞副业创收了,并且具备渗透测试工程师必备的「渗透技巧」、「溯源能力」,让你在黑客盛行的年代别背锅,工作实现升职加薪的同时也能开创副业创收!

如果你想要入坑黑客&网络安全,笔者给大家准备了一份:全网最全的网络安全资料包需要保存下方图片,微信扫码即可前往获取!

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

(三)第三阶段:渗透测试技能学习

1. 阶段目标

全面掌握渗透测试理论与实战技能,能够独立完成渗透测试项目,编写规范的渗透测试报告,具备渗透测试工程师岗位能力,为护网红蓝对抗及应急响应提供技术支撑。

2. 学习内容

渗透测试核心理论:系统学习渗透测试流程、方法论及法律法规知识,明确渗透测试边界与规范(与红蓝对抗攻击边界要求一致)。

实战技能训练:开展漏洞扫描、漏洞利用、电商系统渗透测试、内网渗透、权限提升(Windows、Linux)、代码审计等实战训练,结合运维中熟悉的系统环境设计测试场景(强化红蓝对抗攻击端技术能力)。

工具开发实践:基于 Python 编程基础,学习渗透测试工具开发技巧,开发简单的自动化测试脚本(可拓展用于 SRC 漏扫自动化及应急响应辅助工具)。

报告编写指导:学习渗透测试报告的结构与编写规范,完成多个不同场景的渗透测试报告撰写练习(与 SRC 漏洞报告、应急响应报告撰写逻辑互通)。

(四)第四阶段:企业级安全攻防(含红蓝对抗)、应急响应

1. 阶段目标

掌握企业级安全攻防、护网红蓝对抗及应急响应核心技能,考取网安行业相关证书。

2. 学习内容

护网红蓝对抗专项:

  • 红蓝对抗基础:学习护网行动背景、红蓝对抗规则(攻击范围、禁止行为)、红蓝双方角色职责(红队:模拟攻击;蓝队:防御检测与应急处置);

  • 红队实战技能:强化内网渗透、横向移动、权限维持、免杀攻击等高级技巧,模拟护网中常见攻击场景;

  • 蓝队实战技能:学习安全设备(防火墙、IDS/IPS、WAF)联动防御配置、安全监控平台(SOC)使用、攻击行为研判与溯源方法;

  • 模拟护网演练:参与团队式红蓝对抗演练,完整体验 “攻击 - 检测 - 防御 - 处置” 全流程。
    应急响应专项:

  • 应急响应流程:学习应急响应 6 步流程(准备 - 检测 - 遏制 - 根除 - 恢复 - 总结),掌握各环节核心任务;

  • 实战技能:开展操作系统入侵响应(如病毒木马清除、异常进程终止)、数据泄露应急处置、漏洞应急修补等实战训练;

  • 工具应用:学习应急响应工具(如 Autoruns、Process Monitor、病毒分析工具)的使用,提升处置效率;

  • 案例复盘:分析真实网络安全事件应急响应案例(如勒索病毒事件),总结处置经验。
    其他企业级攻防技能:学习社工与钓鱼、CTF 夺旗赛解析等内容,结合运维中企业安全防护需求深化理解。

证书备考:针对网安行业相关证书考试内容(含红蓝对抗、应急响应考点)进行专项复习,参加模拟考试,查漏补缺。

运维转行网络攻防知识库分享

网络安全这行,不是会几个工具就能搞定的。你得有体系,懂原理,能实战。尤其是从运维转过来的,别浪费你原来的经验——你比纯新人强多了。

但也要沉得住气,别学了两天Web安全就觉得自己是黑客了。内网、域渗透、代码审计、应急响应,要学的还多着呢。

如果你真的想转,按这个路子一步步走,没问题。如果你只是好奇,我劝你再想想——这行要持续学习,挺累的,但也是真有意思。

关于如何学习网络安全,笔者也给大家整理好了全套网络安全知识库,需要的可以扫码获取!

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

1、网络安全意识
在这里插入图片描述

2、Linux操作系统
在这里插入图片描述

3、WEB架构基础与HTTP协议
图片

4、Web渗透测试
在这里插入图片描述

5、渗透测试案例分享
图片

6、渗透测试实战技巧
图片

7、攻防对战实战
图片

8、CTF之MISC实战讲解
图片

关于如何学习网络安全,笔者也给大家整理好了全套网络安全知识库,需要的可以扫码获取!

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值