四周的冲刺真的能让你进入安全领域吗?
关于四周安全冲刺能实现什么、不能实现什么的现实分析,加上一份避免常见倦怠陷阱的逐日计划。
看到"30天闯入网络安全"的帖子后,人们经常会问这个问题。诚实的回答:从零开始四周不会让你有工作能力,但如果你已经在这个领域里转了一圈还没找到突破口,四周绝对能让你摆脱困境。冲刺计划的作用是强制执行,而不是快捷方式。
四周现实能产出什么
如果你从接近零的技术背景开始,四周能让你适应 Linux shell、基本网络概念(子网划分、TCP/UDP、实际应用中的 OSI 模型而不是理论)以及可能一个 TryHackMe 或 HTB 上初级机器的完整演练。就这些。这不是没有,但也不是随时能找工作的技能。
如果你已经有一些编程或 IT 背景,四周足以让你从"我读过渗透测试"升级到"我已经 root 了八台机器,能解释我做了什么"。和招聘经理聊天或申请有安全抱负的技术支持角色时,这是个完全不同的位置。
真正有效的计划
第一周:网络和 Linux 基础,暂时不用工具。熟悉 ip a、netstat -tulpn、ss、基本的 iptables 规则和 SSH 密钥认证。在真实虚拟机上操作,不要只看教材。如果到第七天你还不能不看笔记就解释三路握手,就在这里多呆一些时间。
第二周:选一条路线深入而不是广泛。大多数人应该选择 Web 应用基础(从 OWASP 的 Juice Shop 开始)或一种脚本语言(Python,特别是 requests、socket 和 argparse,这样你能写一些小的侦察工具)。一周内尝试两者意味着两个都学不好。
第三周:在有解答的平台上进行结构化练习,选择 TryHackMe 的"Offensive Pentesting" 路径或 HTB 的 Starting Point 等级。至少做五台机器。在查看解答前为每台机器写自己的笔记——即使笔记不完美也比没有好,因为写的过程强制你表达真实发生了什么与你想的什么。
第四周:整合成可见的东西。选你最好的两台机器,在博客或 GitHub Pages 网站上好好写出来。加上你的 Linux 和网络笔记的简短总结。这周是把四周分散的努力转变成两三个招聘官或招聘经理能真正看到的作品。
人们浪费时间的地方
最大的失败是工具跳跃——在 Nmap、Burp Suite、Metasploit 和五个不同的"完整指南" YouTube 视频之间跳来跳去,却没完成过任何一台机器的始终过程。选择更少的工具并使用它们直到无聊。用 -sC -sV -p- 的 Nmap 再加对每个标志返回内容的扎实理解,胜过对十个不同扫描器的浅尝。
第二个失败是跳过笔记,因为觉得比直接看解答慢。这在任何重要的方面都不慢。一个写实笔记做五台机器的人比被动看二十个解答的人保留更多。
四周不能修复什么
它不能修复一份没有相关经验的简历。它不会直接给你一份渗透测试工作——大多数进攻性安全的初级角色仍然首先期望一两年的 IT、系统管理或技术支持工作,或学位加实习。它做的是给你足够的真实信号来决定这条路是否真的适合你,免得你花半年时间和一张 Security+ 凭证来发现。
它也不会替代计算机科学基础知识。如果你不知道进程是什么、内存寻址在基本层面如何工作或缓冲区溢出为什么发生,四周的机器破解会感觉像在背咒语而不是理解系统。即使只是在冲刺之余每周花几小时,也要为此留出单独的时间。
判断它是否有效
四周结束时,问自己一个具体的问题:你能拿到一个不熟悉的 Linux 目标,没有解答,在两小时内获得立足点吗?如果是,你已经建立了真实技能,冲刺名副其实。如果不是,也没关系——这只是意味着第五周看起来像更多的第三周,而不是转向新的东西。
如果这个冲刺模型有用,Korra Studio 有关于 Linux 基础和 OWASP 风格 Web 应用基础的解答,与上面的第一周和第二周配合得很好。
本文由人工智能协助撰写,经 Michal Pilch(CISSP)审核并发布,Korra Studio。
这是来自 Korra Studio 知识库的笔记之一——该平台将每个主题与一对一指导相结合。
免费开始arrow_forward