如果你觉得有更好的todo建议欢迎修改。如果你做完了就催我更新。
TODOLIST
1、安装一个vmware
2、用vmware安装一个windows的虚拟机
—— 学习计算机可能会用到很多的破解软件,或者敏感危险操作,虚拟机能够保证自己的安全。
3、安装一个burp
—— https://t0data.gitbooks.io/burpsuite/content/
—— https://blog.csdn.net/u013541325/article/details/109336900
3.1、学习一下burp的使用方法
4、通过burp完成ctfhub的 技能树-web-http协议-请求方式的题目
—— https://blog.csdn.net/qq_45653588/article/details/107518455
此项任务是为了让你学习http协议都是什么东西。需要自己去搜索引擎搜索。
日常任务:
1、学习HTML/JAVASCRIPT/CSS
——https://www.runoob.com/html/html-tutorial.html
其他事项
PS:信息检索能力是所有做安全的人最必备 最需要的功能。善用谷歌 英语搜索 github blog
ps:杜绝垃圾信息渠道。很多垃圾信息渠道只会搬运工。学会分辨渠道是否垃圾
检索任务:
- 别人如何学习网络安全的。
- web安全的漏洞有哪几种
- 学习的资源有找到哪些
- 找到web安全相关领域的3个大牛的博客,根据他们的博客友链继续找多5个大佬的博客完成以后发给我
2、 快速学习能力 / 学习能力 / 快速研究
当遇到一个新的知识面的时候,快速学习是很重要的。这是对检索能力、和阅读能力、学习方法等的综合考验
比如你目前正在研究http协议的一些bypass,需要快速学习http协议。
×去下载了一个《HTTP权威指南》的pdf ,一页一页阅读。这是一个很愚蠢的做法,可能你的底子会很扎实,但是效率太低。、
√ 实际上通过百度/Google一些入门的HTTP协议总结,做了大概了解,然后Chrome浏览器F12实际看看“Network”标签里的HTTP请求响应,通过burp抓包 看看区别,不出几小时,就大概知道HTTP协议这玩意了。(快速研究)