我开始用“渗透测试-佐治亚·魏德曼的黑客入门”一书学习了两个月,现在我真的很想了解更多:)。我想我找到了研究多年的合适领域(IT&网络和系统安全)。当我完成我的书,我认为我必须有一个计划,我的学习过程,以深入和成为大师。我制定了一个计划,其中有书籍,视频教学和认证,现在我需要一些反馈(大师和教授可以帮助我改进它,但任何反馈都欢迎任何人)。
我的计划是:
- Tactics and Techniques
- Ninja Hacking - Unconventional Pen Test Tactics and Techniques(Book)先决条件(也是我的b.g.):
我认为,如果你想成为五层或IT/系统管理员,你应该有一些认证(尤其是在这个领域)。因此,有一份证书清单:
此外,还有空闲时间的资源:
发布于 2015-04-23 14:05:39
在我看来,它看起来不错,但我也可以推荐您至少学习一两种编程语言(确切地说是Python、JavaScript,也许还有C/C++,至少您应该了解一些基本知识)。
您还可以下载易受攻击的应用程序,如DVWS http://www.dvwa.co.uk,并在本地环境中进行测试。还可以下载易受攻击的linux操作系统。
我还建议下载BurpSuite并尽可能多地了解HTTP协议。
显然,如果您有一些余钱,您可以选择实用的证书,如OSCP,或至少订阅SecurityTube。
您还可以在列表中添加一些关于密码学的书籍(我推荐B.Schneier书籍)。
我也建议使用这个论坛,因为你可以从这里学到很多东西。
https://security.stackexchange.com/questions/86704
复制相似问题