信息安全的學習怎麼開始?

如題,某大學計算機大類大一剛結束的學生,大二打算選擇信息安全 ,暑假打算從web開始自己學起,大二大三打ctf,但是不知道web方面應該怎麼著手? 有沒有什麼建議


做信息安全首先得知道如何攻擊;而攻擊是「人家費盡心機堵路,而你則從不可能中找出一條道路」。

這是一條極其枯燥、又必須無所不用其極的道路。

所以,若只是看了某些鼓吹「黑客」的神書,想學一套花拳繡腿出去顯擺,那麼找些「黑客攻防大戰」之類讀讀,然後放開了吹就是。

但若真想在上面發展……只看你問這個搜索引擎就能完美解答的問題,就知道你不是做這個的料。

所以你還是找個地方游泳吧,天這麼熱。

————————————————————————————

2016.7.2補充:

這位題主這樣回復我:

godman(提問者)

閣下貌似很有個性.但是我還是認為在接觸一個全新的領域的時候開始迷茫是很正常的,搜索引擎是獲取信息的工具 人與禽獸最大的差別在於人會製造使用工具,不好意思,我不知道閣下是什麼。

嗯,我實在看不懂這位在表達什麼:他是在自黑自己不會使用搜索引擎嗎?那也用不著自稱禽獸這個程度吧。

或者,他是看不懂我關於「搜索引擎就可以解決問題」的論述?看不懂也用不著不好意思吧?

或者,這小破孩是想罵人?嘖嘖,真缺家教。


邊打邊學,就跟學編程一樣,學了一身空知識,不找個項目練練怎麼記得住?

在一些知名的CTF 如WeChall NCTF SCTF這樣的CTF平台練練幾門本領,你會發現,自己Web方面的能力好像提高了。看再多教程也不如親自動手學得快(親測)

最近我們團隊在編寫CTF 題主有興趣可以來玩玩


個人感覺

linux+計網+web開發套裝 就可以開始試著做了 當然 課上的c c++要記得


謝邀,

從學會百度和Google開始。


推薦閱讀:

你所遇到的CTF攪屎棍現象可以有多惡劣?
如何評價今年的0CTF?
打CTF比賽,對以後有什麼幫助嗎?含金量高嗎?
怎麼評價2017的lctf?
如何拉起一隻ctf小隊?

TAG:計算機 | 信息安全 | 信息安全和密碼學 | CTFCaptureTheFlag |