大家好,是 Harveysn0w·北极熊,某高职院校萌新一枚,利用疫情在家期间,加入了信安之路大家庭。沉淀消化了自己的信安之路-被我称之为【風雲安全路】:,博客地址:
https://harvey-blog.com/)!
目前我完成了 19 个任务,一共 130 分。(最近一段时间参加比赛就没有更新)
刚开始看到信安之路的任务的时候感觉,哇超简单!可是,提交了报告之后,看到了仅仅只有5分的报告,心里面好不服气,接着去看其他人写的报告。默默叹了一口气。的确,自己的书写水平、学习展现、技术分享确实不尽人意。经过前几篇文章的分享与修改,终于使得自己的分享输出能力有了一个提高。
我的技术分享展现
風雲安全路-学习之旅
自小学期间参加过一次 NOIP 信息学奥林匹克竞赛,自此就热爱上了计算机-程序设计,这条路。可是到了高中时期,偶然发现了网络安全领域,可是高中的我心浮气躁,以黑客精神为追求,希望来日可以做一个所谓的“大牛”,以至于失去了最好的学习时机,浪费了时间,还没有学到技术本领。大学的专业毫不犹豫的选择了信息安全!
不知不觉间,加入了许多技术分享群、论坛等,收集资料成为了一种爱好,记得之前为了收集资料还特地的买了百度网盘 10T 空间,现在想想,之前的收集从未静下心来学习,而只是把所谓的收集变成了学习,本末倒置,成为负担。
可我深知,信息安全就是实践出结果,学习不能浮躁,一定要脚踏实地的一步一个脚印的学习!于是在此次疫情期间,千思万想后,加入信安之路,开始了我的沉淀之旅!整理删除无用繁琐的资料、搭建自己的学习环境与博客、学会写学习报告输出技术文章、系统学习 Web 安全&渗透测试& Python。这就是我的小结!
经验分享
杂谈~一定要多逛一逛 90sec、T00ls、freebuff、先知社区、安全客等安全技术论坛,里面有超级多的大佬在分享技术文章以及各种思路。没事的时候可以翻一翻大佬的博客,里面会有不少的好东西。安全类的公众号- 信安之路、Bypass、酒仙桥六号部队等也是很多,真的超级有用!
CTF~刷题!刷题!刷题!题目做多了,自然就明白各种骚套路了。多多收集一些工具、自己尝试写脚本和工具。推荐一本书《从 0 到 1:CTFer 成长之路》和 配套题目平台:
https://book.nu1l.com/tasks/#/
真的非常 nice!我也在持续更新此书的学习经验和 writeup:
https://harvey-blog.com/Safety/1818
感兴趣的伙伴们可以看看哦。
Web安全~掌握环境搭建和复现环境、常见的漏洞原理、安全工具和神器的使用、Python脚本的编写,接着就是尽情的刷靶机靶场和漏洞复现了。做的多了自然就懂了,实践出真理!
学习计划
大一~~必须完成(已经完成)
-
Python 基础
-
思科路由交换 CCNA+ 两本书图解 TCP/IP,图解 HTTP
-
web 安全基础~Linux,SQL,Web 安全
-
雅思词汇~ 4500
-
CTF 和漏洞盒子以及 vulnhub 作为实战练习。
-
NISP 一级(完成)
-
NISP 二级(疫情原因,考场未开放,不过一开放就可以考了)
-
PS:目前又在开言英语 app 购买了一年 VIP。坚持下去。提高英语!
大二~只有一个目标—思科安全专家认证 CCIE
-
复习 C/C++(重新掌握)
-
web 安全继续跟进
-
开始逆向的学习
-
思科路由交换高级工程师 CCNP
-
思科安全专家认证 CCIE
-
使用 python 开发安全工具写安全脚本之类的
PS:选择 Cisco 是因为思科的技术路线确实好,我是为了学技术,华为反而有些不值,思科作为防御体系来学习~~~欢迎大佬们和我谈谈不同的看法。
大三~一个目标 OSCP
-
OSCP 认证
-
可以考虑 cissp 或者 osce 等
-
逐渐往逆向 PWN 方向过度以及内网安全。
-
学习云计算和云服务
搞个本科,参加专转本考试。
大四、大五~主打 AI 安全和云安全
-
学习 AI 人工智能技术
-
云安全和 AI 安全
-
LeetCode 刷题-以 C++ 和 Python 为主
自主学习任务
-
每个月-两台靶机 +12 道 CTF 题目 +4 道 LeetCode 题目~并且撰写 WP。
-
每月完成信安之路的任务 -1 个。
-
英语学习每天 30 分钟 -1 小时。坚持 300 天。
-
技术学习时间自定。每天至少 1 小时。
-
每月读完一本书。
整个计划配合 CTF、靶场靶机、漏洞复现、LeetCode、挖 SRC 配合。
未完待续
好啦,我的分享到这里就结束啦!耽误大家宝贵的时间听我叨叨,感谢信安之路可以给我这次发表学习感悟的机会,我的信安之路的故事~未完待续!
本文始发于微信公众号(信安之路):風雲安全路
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论