随着5G、工业互联网、人工智能等新兴领域技术的兴起。,迅速推动了各国从人人互联走向万物互联的时代。
安信董事长齐向东曾说:“如果说5G带来了物联网和人工智能的风口,那么网络安全行业就是风口的广场——风口的风口。”

所以很多年轻人都想加入网络安全行业,抓住机遇。
但是因为网络安全行业有很多岗位,比如信息安全工程师、渗透测试工程师、应急响应、反向安全、溯源取证、安全架构师、恶意软件分析师等。,很多人不知道该往哪个方向学。
下面敦叔就用他十几年的经验详细告诉你:
其实对于从0基础转到网络安全的学者,建议从web安全入手。为什么这么说?
首先,web安全的难度相对于整个网络安全行业来说是比较低的,比较容易学。虽然渗透测试工程师、溯源取证、红蓝攻防等岗位。看起来很不错,技术门槛特别高,零基础的人学起来会相当吃力。所以web安全方向是新手最好的入门选择。
目前,web安全是最常见的安全问题,大多数攻击都是从web安全开始的。比如内网渗透,工控安全,都依赖于web安全。因此,web安全在整个网络攻击中起着关键作用。
那么,如何学习web安全呢?
第一步:了解系统
Windows系统、Linux系统及相关运维系统。
第二步:熟练掌握前端和后端编程语言。
前端:HTML,css,js脚本
后端:Java、PHP、MySQL、Python脚本

第三步:熟悉网络渗透相关的工具。
VS、sqlmap、Burp、nessus、chopper、nmap、Appscan等相关工具的使用。
要了解这类工具的用途和使用场景,先用软件名Google/sec wiki;;下载无后门版本的软件进行安装;这些常用软件都学会了安装sonic startup作为渗透工具箱;
第三步:了解网页十大漏洞,进入实战。
1.sql注入
2.无效的身份验证和会话管理
3.跨站点脚本攻击XSS
4.直接引用不安全的对象
5.错误的安全配置
6.敏感信息的披露
7.缺乏功能性访问控制

8.跨站请求伪造CSRF
9.使用具有已知漏洞的组件
10.未经验证的重定向和转发
我们来看看web安全岗位的薪资待遇:
如果你想了解更多的网络安全行业,欢迎来网盾详细了解。
免责声明:本平台仅供信息发布交流之途,请谨慎判断信息真伪。如遇虚假诈骗信息,请立即举报
举报













