入门安全,还是得靠自己
2023-12-27 20:2:45 Author: mp.weixin.qq.com(查看原文) 阅读量:7 收藏

同步学习什么意思?当我们在大学之前,同班同学之间是同步学习相同内容,互相之间可以无障碍交流,时间是同步的,学习的内容也是同步的,这个时候的学习效果又好,同学之间的感情也很真实。那么,如何在时间碎片化的时代保持多人同步学习呢?

大家可能都知道,信安之路有个成长平台,但是对于成长平台不是很了解,总结起来就是一个自学的平台,平台提供学习任务,学员通过理解任务的要求,寻找资料学习实践,并整理形成学习报告,然后提交之后会被阅读审核打分,审核通关之后,就可以看到相同任务下,其他学员提交的学习报告,这样就能扩展自己的学习结果,了解自己的不足和别人的差距,从而进一步提升自己。

成长平台是否可以做到将大家碎片化的时间聚合到一起,实现所有人的同步学习?我觉得是可以的,这个可以叫做“伪同步”,虽然不是真正的同步,但是达到了同步的效果,为什么这么说?

首先,当你注册平台之后,能看到平台上的任务体系,针对自己未完成的任务,只能看到任务描述,无法看到其他人提交的学习报告,这对于想做伸手党的同学,简直就是噩梦如图:

当然,如果你不知道从哪里找资料,平台还为大家设置了学习平台,针对每个任务准备了一些学习参考文档,看完之后就知道,需要做那些事儿,学习那些内容,如图:

这就是专门让你看的内容,看完之后,将自己的学习实践进行总结沉淀,形成报告,提交到任务平台,可以获得积分和金币奖励,金币可以用来提交报告和下载参考资料,让自己学习更多的知识。

还有很多同学不喜欢看文档,那么我们也整理了相关视频,几乎每一个任务都有配套的视频学习参考:

还是没有讲为什么实现同步吧?因为平台的规则限制,每个人针对每一个任务只能提交一次,只要审核通过就无法进行更改,所以提交的报告就限定在了你当时学完之后的结果,每个人都处于这个阶段,学习时间就停留在了那个时间点,每个人都一样,所以当你完成任务,无论什么时候去看自己的报告和别人的报告,时间都是同步的。然而每个人完成的任务目标都是一样的,从而达到了学习目标的同步,这样就做到了时间同步和目标同步,实现了“伪同步”这个目标。

最后聊一聊任务体系的设置,有小伙伴问:现在好多培训都在做 JAVA 安全、JAVA 代码审计,还有说 Python 也很重要,但是我感觉 PHP 入手简单,那先学习哪个语言啊?

这个问题应该是大多数初学者都会遇到的选择题,是选择简单的,还是选择需求量更高的,要学什么,不学什么,先学什么,后学什么的问题。

现在和未来,用 java 开发大型互联网应用的需求越来越多,用 PHP 的在逐步减少,未来一定是要学 JAVA 的,至于现在要不要学,如果一点编程基础都没有,从简单的脚本语言 PHP 去学习网站应用编程和漏洞研究,也是一个不错的选择,当然你也可以直接选择学习 JAVA 语言,从零编写一款 JAVA web 应用程序,然后研究其历史出现过的安全问题,再往深了去,学习 JAVA 的代码审计等。

至于 Python 这类多用于自动化的脚本语言,这个在未来的工作中可以帮我们自动化很多操作,比如处理文本格式、分析数据等;如果是编写一些自动化的扫描工具,比如端口扫描、目录枚举等,选择 Python 也可以,有很多优秀的开源工具供参考;当然,现在 Go 语言也很火热,其跨平台、运行速度快等优势,对于我们编写扫描器是非常好的选择。

成长平台的任务设置,并没有完全限定使用什么语言、什么数据库、什么脚本,都是开放性的任务,大家可以根据自己的喜好,选择自己喜欢或者想要学习的目标,比如我想学 java,那么你就可以在 web 安全系列学习的时候,搭建 java web 的环境,编写 java 相关的安全漏洞代码做测试,选择 mysql 或者 oracle 作为数据库的学习目标,都是可以的。

比如我想学 go 语言,编写扫描工具,那么就可以在脚本开发的系列学习中,使用 go 来完成所有任务的编写,都是可以的,每个人的爱好和目标,在相同的大背景下,有些许的差异是非常好的,因为这样才能让大家的学习得到扩展,相互之间才有更多互补的情况出现,如果都是从 A 到 B 的学习结果,相互之间还有什么可以借鉴和参考的东西存在。

在海量知识面前,大家都容易迷失,迷茫,不知道学什么,从何学起,不知道自己哪里不足,需要补哪里,这个问题,需要自己下定决心,跟着任务体系,在学习的过程中发现自己的不足,或者参考他人的学习成果,发现自己的不足,在全部体系完成之后,就能把一个方向搞明白,学踏实,在未来,如果真的忘记了某个部分,回过头来看自己写的内容,一下就可以回想到当初自己花时间去学习、总结的过程。

最后,还是要大家改变光看不动手的习惯,踏实沉淀自己的技术和知识,留下自己的痕迹,为未来的某一天需要时最好准备,每一个安全从业者和学习者都需要这么做,还等什么,赶紧注册吧。

扫描下面二维码,加入渗透测试那些事儿知识星球就可以拥有一个信安之路成长平台的账号,再如此恶劣的环境下,只要不断提升自己,才能从恶劣的竞争者脱颖而出,目前成长平台排行榜的同学,都拥有非常不错的工作,能上榜,虽然无法证明你的技术有多强,但是可以证明你的学习能力很突出。


文章来源: https://mp.weixin.qq.com/s?__biz=MzI5MDQ2NjExOQ==&mid=2247498932&idx=1&sn=a39272947761f91face4aea2c43a7137&chksm=ec1dcc9cdb6a458ad56d7fec6cbb215da2e04e48bf0c0b72c1de8e2c25a2f0b7f7c838fcddb4&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh