土木人 “提桶跑路”零基础转行网络安全,成功实现月入过万

2023-10-19 22:20

本文主要是介绍土木人 “提桶跑路”零基础转行网络安全,成功实现月入过万,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

江湖盛传一句话:生化环材四大天坑,机械土木左右护法; 土木工程,提桶跑路; 劝人学法,千刀万剐。

在各大社交平台以及社群里面,“提桶跑路”已经成为土木人的口头禅。每逢高考季,更是有一大批前辈们苦口婆心,生怕涉世未深的年轻人“误入其中”,“劝退一个算一个”。

作为一名97年的土木人,我得说说我自己,在土木大专毕业后并没有选择相关的行业。一是我觉得干土木不赚钱,二是干土木很辛苦。在我们这个行业,如果你是一本及以上大学毕业的,那你的工资肯定很高,如果夏天有高温补贴的话,刚毕业出来就能月薪过万,不过土木依旧逃不掉上工地干活的痛苦,也就是累。如果是像我这种大专毕业的学生去工地上班,通常试用期半年甚至以上,每个月能有3000的工资就已经是高薪了,更不用说上万了。

于是,我在大学毕业之后就选择了做销售的工作,但是随着年龄越来越大,再加上20年的不可抗因素,我越发感到力不从心了,一是因为销售行业入行门槛非常低,只要愿意干就能干,而且新人的能力都非常强,竞争异常激烈;二是作为一名销售,每天和不同的人打交道,基本没有假期,从早忙到晚,有时候连吃饭的时间都没有;三是因为20年的武汉天翻地覆,生活发生了重大改变,直到现在我们都还在被它困扰着。

其实早就开始动了转行的念头,直到20年初,决定转行

在这里插入图片描述

不过和很多人一样,做出转行的决定之前,我也迷茫了很久。明确自己的职业规划说起来简单,但是我却毫无头绪。因为我除了销售,什么都没有做过,不知道自己喜欢的是什么,不知道自己擅长的是什么。后来,我姐姐知道我的状况之后,劝我转行IT。在我姐姐跟我说转行IT这个行业之前,我根本没有往这方面想过,毕竟我从来没有接触过计算机。除了会打游戏之外,而且我对程序员非常排斥,不想我今后也变成那种秃头油腻的格子衫IT男。然后我姐姐一副烂泥扶不上墙的表情跟我说:我让你转行IT是有原因的,你姐夫就是搞IT的,你看他像你想像中那样秃头油腻吗?你根本不了解这个行业,就凭着固有的印象做出了判断…你知道你姐夫现在有多吃香嘛?

然后我姐姐一个电话打给我姐夫,让我姐夫给我解释他们这个IT到底是什么。我姐夫跟我说,是网络安全方向,网络安全又分为逆向和渗透测试。我现在是逆向,工资会高一些,但是对于零基础来说会很难;渗透测试工资会相对低一些,但是好入门,跟其他行业比薪资也很高了,你可以学渗透测试方向,学好了之后也可以找我教你逆向。

经过这一来二去,我对渗透测试倒产生了一点兴趣了。然后,我马上在网上搜渗透测试相关的内容,比如:“渗透测试是什么?”“渗透测试薪资待遇?”“渗透测试怎么学习?”“转行渗透测试要多久?”“渗透测试具体的工作是什么?”“渗透测试好不好找工作?”等等各种各样的问题,不过网上说什么的都有,说渗透测试学的东西多且杂,想要精通并不难、说网络安全不赚钱所以比开发工资低等等…

我姐夫又给我打了个电话,我问他到底什么是渗透测试,他说通俗的可以理解成黑客。提到这个,我的兴趣马上就被勾起来了,毕竟电影里穿着黑衣、戴着黑墨镜、仅仅是敲几下键盘就能控制电路、打印机等等非常酷。深思熟虑之后,我决定尝试一下!一来,我姐夫已经从事这个行业了,发展的还不错,今后在这个行业里面我也有人照料;二来,确实是有点“赌”的成分在里面,因为我现在只是浅显的了解了一下这个行业,不知道自己真正做起来之后能不能喜欢;三来是家里人都对我比较支持,给了我很大的信心和支持。

我的学习计划

一、基础阶段

★中华人民共和国网络安全法 (包含18个知识点)
★Linux操作系统 (包含16个知识点)
★计算机网络 (包含12个知识点)
★SHELL (包含14个知识点)
★HTML/CSS (包含44个知识点)
★JavaScript (包含41个知识点)
★PHP入门 (包含12个知识点)
★MySQL数据库 (包含30个知识点)
★Python (包含18个知识点)



入门的第一步是系统化的学习计算机基础知识,也就是学习以下这几个基础知识模块:操作系统、协议/网络、数据库、开发语言、常用漏洞原理。前面的基础知识学完之后,就要进行实操了。

因为互联网与信息化的普及网站系统对外的业务比较多,而且程序员的水平参差不齐和运维人员的配置事物,所以需要掌握的内容比较多。

二、渗透阶段

★SQL注入的渗透与防御(包含36个知识点)
★XSS相关渗透与防御(包含12个知识点)
★上传验证渗透与防御(包含16个知识点)
★|文件包含渗透与防御(包含12个知识点)
★CSRF渗透与防御(包含7个知识点)
★SSRF渗透与防御(包含6个知识点)
★XXE渗透与防御(包含5个知识点)
★远程代码执行渗透与防御(包含7个知识点)



掌握常见漏洞的原理、使用、防御等知识。Web渗透阶段还是需要掌握一些必要的工具。

主要要掌握的工具和平台:burp、AWVS、Appscan、Nessus、sqlmap、nmap、shodan、fofa、代理工具ssrs、hydra、medusa、airspoof等,以上工具的练习完全可以利用上面的开源靶场去练习,足够了;

三、安全管理(提升)

★渗透报告编写(包含21个知识点)
★等级保护2.0(包含50个知识点)
★应急响应(包含5个知识点)
★代码审计(包含8个知识点)
★风险评估(包含11个知识点)
★安全巡检(包含12个知识点)
★数据安全(包含25个知识点)



主要包括渗透报告编写、网络安全等级保护的定级、应急响应、代码审计、风险评估、安全巡检、数据安全、法律法规汇编等。

这一阶段主要针对已经从事网络安全相关工作需要提升进阶成管理层的岗位。如果你只学习参加工程师方面的岗位,这一阶段可学可不学。

四、提升阶段(提升)

★密码学(包含34个知识点)
★JavaSE入门(包含92个知识点)
★C语言(包含140个知识点)
★C++语言(包含181个知识点)
★Windows逆向(包含46个知识点)
★CTF夺旗赛(包含36个知识点)
★Android逆向(包含40个知识点)



主要包括密码学、JavaSE、C语言、C++、Windows逆向、CTF夺旗赛、Android逆向等。

主要针对已经从事网络安全相关工作需要提升进阶安全架构需要提升的知识。

这个路线图已经详细到每周要学什么内容,学到什么程度,可以说我整理的这个Web安全路线图对新人是非常友好的,除此之外,我还给团队小伙伴整理了相对应的学习资料,如果你需要的话,我也可以分享出来,需要的可以点击 CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费领取

这篇关于土木人 “提桶跑路”零基础转行网络安全,成功实现月入过万的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/242719

相关文章

Nginx 配置跨域的实现及常见问题解决

《Nginx配置跨域的实现及常见问题解决》本文主要介绍了Nginx配置跨域的实现及常见问题解决,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来... 目录1. 跨域1.1 同源策略1.2 跨域资源共享(CORS)2. Nginx 配置跨域的场景2.1

Python中提取文件名扩展名的多种方法实现

《Python中提取文件名扩展名的多种方法实现》在Python编程中,经常会遇到需要从文件名中提取扩展名的场景,Python提供了多种方法来实现这一功能,不同方法适用于不同的场景和需求,包括os.pa... 目录技术背景实现步骤方法一:使用os.path.splitext方法二:使用pathlib模块方法三

CSS实现元素撑满剩余空间的五种方法

《CSS实现元素撑满剩余空间的五种方法》在日常开发中,我们经常需要让某个元素占据容器的剩余空间,本文将介绍5种不同的方法来实现这个需求,并分析各种方法的优缺点,感兴趣的朋友一起看看吧... css实现元素撑满剩余空间的5种方法 在日常开发中,我们经常需要让某个元素占据容器的剩余空间。这是一个常见的布局需求

HTML5 getUserMedia API网页录音实现指南示例小结

《HTML5getUserMediaAPI网页录音实现指南示例小结》本教程将指导你如何利用这一API,结合WebAudioAPI,实现网页录音功能,从获取音频流到处理和保存录音,整个过程将逐步... 目录1. html5 getUserMedia API简介1.1 API概念与历史1.2 功能与优势1.3

Java实现删除文件中的指定内容

《Java实现删除文件中的指定内容》在日常开发中,经常需要对文本文件进行批量处理,其中,删除文件中指定内容是最常见的需求之一,下面我们就来看看如何使用java实现删除文件中的指定内容吧... 目录1. 项目背景详细介绍2. 项目需求详细介绍2.1 功能需求2.2 非功能需求3. 相关技术详细介绍3.1 Ja

使用Python和OpenCV库实现实时颜色识别系统

《使用Python和OpenCV库实现实时颜色识别系统》:本文主要介绍使用Python和OpenCV库实现的实时颜色识别系统,这个系统能够通过摄像头捕捉视频流,并在视频中指定区域内识别主要颜色(红... 目录一、引言二、系统概述三、代码解析1. 导入库2. 颜色识别函数3. 主程序循环四、HSV色彩空间详解

PostgreSQL中MVCC 机制的实现

《PostgreSQL中MVCC机制的实现》本文主要介绍了PostgreSQL中MVCC机制的实现,通过多版本数据存储、快照隔离和事务ID管理实现高并发读写,具有一定的参考价值,感兴趣的可以了解一下... 目录一 MVCC 基本原理python1.1 MVCC 核心概念1.2 与传统锁机制对比二 Postg

SpringBoot整合Flowable实现工作流的详细流程

《SpringBoot整合Flowable实现工作流的详细流程》Flowable是一个使用Java编写的轻量级业务流程引擎,Flowable流程引擎可用于部署BPMN2.0流程定义,创建这些流程定义的... 目录1、流程引擎介绍2、创建项目3、画流程图4、开发接口4.1 Java 类梳理4.2 查看流程图4

C++中零拷贝的多种实现方式

《C++中零拷贝的多种实现方式》本文主要介绍了C++中零拷贝的实现示例,旨在在减少数据在内存中的不必要复制,从而提高程序性能、降低内存使用并减少CPU消耗,零拷贝技术通过多种方式实现,下面就来了解一下... 目录一、C++中零拷贝技术的核心概念二、std::string_view 简介三、std::stri

C++高效内存池实现减少动态分配开销的解决方案

《C++高效内存池实现减少动态分配开销的解决方案》C++动态内存分配存在系统调用开销、碎片化和锁竞争等性能问题,内存池通过预分配、分块管理和缓存复用解决这些问题,下面就来了解一下... 目录一、C++内存分配的性能挑战二、内存池技术的核心原理三、主流内存池实现:TCMalloc与Jemalloc1. TCM