大学四年,我建议你这么学网络安全

本文指导大学生如何在大学四年期间系统学习网络安全,包括定方向、打基础、使用工具、进阶学习、参与比赛和实习,强调实践与理论结合的重要性以及可能的培训选择。

前言

随着国家的号召和知识的普及,越来越多的人开始对网络安全感兴趣,甚至有的在初高中就定下了要从安全工作的目标。
大学四年是非常特殊的一个时期,有的人充分利用起来打造了自己的专属资源,而有的人却荒废度日出来后迷茫疲惫。
今天就简单聊一下,大学四年,你应该如何学习网络安全。

点击此处即可领取282G网络安全学习资料(学习路线图|视频教程|工具安装包|网络安全面试题)

大一:定方向、打基础

网络安全是个笼统的概念,旗下又有很多方向,比如渗透、二进制、等保合规等,在这一阶段,你首先应该对自身有个大致的了解,确定好学习方向,才能精准学习。
任何安全方向,或者任何计算机技术岗,基础基本都是相似的:
①计算机基础
②操作系统基础
在这里插入图片描述
③网络安全基础
在这里插入图片描述

④信息安全基础
在这里插入图片描述

大二:学工具、学渗透基础

网络安全领域中有很多工具,比如AWVS、BurpSuite、Xray等等,他们是进行安全工作的关键,至少要掌握常用的工具。

①Xray

②X-Scan

③APPScan

④AWVS

⑤Nessus

⑥BurpSuite
在这里插入图片描述
①SQL注入漏洞攻防

②XSS漏洞攻防

③上传验证绕过

④文件包含漏洞

⑤CSRF攻防

⑥SSRF漏洞

⑦XXE原理

⑧远程代码执行

⑨编辑器漏洞

⑩越权漏洞


在这里插入图片描述

大三:学进阶,学其他方向

基础学完就该学进阶了,如果你想做一名综合性的网络安全工程师,还可以学习其它内容。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
除此之外,你也可以挑战自我,学习代码审计及K8S安全和安全开发的相关内容,多方向发展,任何一个安全岗位你都可以胜任。

大四:打比赛,找实习

网络安全是个理论+实践的学科,实践贯穿整个学习过程,包含一些更有含金量的比赛,比如CTF、SRC挖漏洞、hvv等等,甚至你还可以去找相关的实习,在各种比赛、实践中完善自身安全知识体系。
当然了,自学有着十分巨大的时间成本,你要花费大量时间兼顾主业和学习,要从各处寻找网安学习资源,筛查出优质的有意义的东西。
虽然也有本专业的学生,但在大学里接触到的知识,非常浅薄,纯靠老师教授给你的并不足以支撑毕业后找一份不错的工作。所以如果你有条件,也可以考虑培训班,只是会付出一定的金物质成本。
每个任都每个人的学习方法,只要沿着正确的学习路线坚持学习,你一定会有学有所成的那一天。

点击此处即可领取282G网路安全学习路线图(视频教程|工具安装包|学习路线图|网络安全面试题)

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值