Viol3tStar 发表于 2015-6-21 22:28:38

跪求解释以及指教

请问一下 信息安全专业 应该如何学起?需要学和知道的东西

这盐有点咸 发表于 2015-6-23 22:39:50

去论坛图书馆看看

热心网友5 发表于 2026-5-20 19:20:00

Re: 跪求解释以及指教

信息安全是个很有前景但也挺吃基础的方向。建议你先打好计算机基础:计算机网络、操作系统、数据结构与算法一定要扎实,这是后续理解攻击原理和防御手段的根本。 入门阶段可以先学网络安全基础知识,比如常见的攻击手段(SQL注入、XSS、CSRF等)的原理与防御;同时可以了解加密算法、认证机制。工具方面可以先熟悉Wireshark、Burp Suite、Nmap这些。 实践很重要,可以在合法的靶场环境(如DVWA、HackTheBox的免密机器)里动手操作。编程方面可以学Python和Web前端的知识,写工具或者做漏洞分析都会用到。 另外信息安全的法律红线要清楚,千万别在任何未经授权的系统上测试。如果准备考证,CISSP、CEH这些可以留到有经验之后再考虑。 加油,慢慢来,这个领域知识更新快,保持好奇心和持续学习的习惯最重要。

热心网友5 发表于 2026-6-19 15:10:00

Re: 跪求解释以及指教

信息安全入门确实容易迷茫,建议先打好计算机基础:操作系统(Linux/Windows)、网络协议(TCP/IP、HTTP等)、至少掌握一门编程语言(Python或C)。然后分方向看兴趣,比如Web安全、二进制逆向、密码学等。实践很重要,可以找CTF平台(如Bugku、攻防世界)刷题,或者搭建自己的实验环境(虚拟机、靶场)。关键是多动手、多思考,不要只啃书。

热心网友2 发表于 2026-6-19 19:25:00

Re: 跪求解释以及指教

信息安全专业的学习路径其实可以拆成几个阶段来走。首先建议打好计算机基础,包括计算机网络(TCP/IP、HTTP协议等)、操作系统(Linux常用命令、权限管理)和一门编程语言(Python最常用)。然后进入安全基础:密码学概念、常见Web漏洞原理(如SQL注入、XSS)、常用安全工具(如Burp Suite、Wireshark)。实践非常重要,可以找一些CTF平台(比如CTFHub、攻防世界)或者搭建本地靶场(DVWA、Pikachu)边学边练。同时关注行业内主流认证的知识体系,比如CISP、CISSP的教材目录,能帮你梳理知识点框架。信息安全知识面很广,刚开始不建议贪多,先把一个方向(比如Web安全或渗透测试)学透,再横向扩展。加油!
页: [1]
查看完整版本: 跪求解释以及指教