Hỏi về: Tập tành học về CNTT

fushy28

Member
11/03/2022
2
7 bài viết
Hỏi về: Tập tành học về CNTT
Xin chào mọi người hiện tại em đang có dự tính bắt đầu học CNTT với con số 0 và em lên đây để xin ý kiến mn về lộ trình học và tài liệu ạ
Hiện tại thì em đang có 1 số video về khóa học Athena Ethical Hacker nhưng khổ nỗi là 1 số file trong bài em không thể tìm thấy và bài học khá là khó hiểu nữa@@ Hiện giờ em không biết làm sao huhu
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Love
Reactions: mrwh1techiken
Bạn có thể cho biết cụ thể hơn về tài liệu và lộ trình học của bạn đang tìm hiểu về lĩnh vực gì được không? Như vậy chúng mình sẽ tư vấn chi tiết hơn cho bạn.

Ngoài ra về kiến thức cơ bản an ninh mạng, bạn có thể tham khảo thêm tại đây xem có mảng học mà bạn cần không nhé! https://whitehat.vn/threads/kien-thuc-co-ban-ve-an-ninh-mang.4373/
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
2 Comments
F
fushy28
Tommy_Nguyen
Hi bạn

An toàn thông tin là một chuyên ngành rất sâu của CNTT, vậy nên nếu bạn mới bắt đầu học CNTT từ con số 0 thì sẽ rất khó để có thể theo đuổi ATTT ngay từ đầu.

Vậy nên theo mình thì trước hết bạn nên trang bị cho bản thân những kiến thức cơ bản của ngành trước đã, chẳng hạn như kiến thức về lập trình, kiến thức về mạng, giải thuật, ... Và cả tiếng Anh nữa bạn nhé :)))
 
Hi em
Nếu em đang học ở trường nào đó thì nên đi theo chương trình đào tạo của nơi đó là được. Vì các chương trình đào tạo về ATTT đều được kiểm định. Như em nói về khóa học của Athena Ethicker Hacker thì mình hiểu là em đang tìm hiểu khóa Hacker mũ trắng. Đó cũng tốt tuy nhiên khóa này thường dành cho những người đã có kiến thức cơ bản. Trên trang chủ của hãng EC-Council có các lộ trình từ cơ bản đến nâng cao dành cho các hướng nghề nghiệp. Vì vậy em tham khảo trên đó là OK
Link: https://iclass.eccouncil.org/career-training-paths/
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: WhiteHat Team
Comment
thường thì con đường hecker có 2 sự lựa chọn
1 là web hacking
2 là web server hacking
ngày xưa mình cứ nghĩ 2 thằng này như nhau nhưng khi tốn cả 3 tháng hè để luyện thì mình nhận ra nhiều điều
web hacking khá đơn giản,nó bao gồm các lỗi như:xss hoặc sql hoặc các lỗi website khác(một hồi mình sẽ nói sâu hơn)
vì đơn giản nên nó sẽ không cần nhiều kiến thức lập trình,thường thì sẽ cần các kiến thức nâng cao của html(học rất dễ)cơ bản của các thư viện javascrip.
và các tool cũng rất dễ học,burp suite nếu bạn mới sài thì còn mơ màng nhưng sau khi làm hết các lab của portswigger thì bạn sẽ chuyên môn ngay thôi;)
hoặc nếu bạn muốn khổ zanm hoặc hardcore thì có thể thử dev tool(tool có sẵn của google rất mượt;))
và theo cái này thì bạn rất dễ kiếm tiền(aiđóđã nói còn tôi thì không)
vì các lỗi xss bạn có thể viết vu vơ nhưng vẫn có thể kiếm nghìnđô từđấy(nói vậy cóđộng lực thôi chứ khó vãi)
hoặc có suy nghĩ khác người,không thích làm theo web nói,thì bạn vẫn có thể kiếm chút tiền tươi
và việc học cũng khá khó nhưng nếu như bạn cóđộng lực thì cái gì chả vượt quađược?
bạn có thể họcởđây: https://portswigger.net/
ởđấy bao gồmrất nhiều các lỗi từ cơ bảnđến thôn làng
(à nói nhỏ là tôiđược rank APPRENTICE trongđó rồiđấy;)

và bạn có thểđọc sách thêm,chơi chútgameđể giải trí tinh thần
đừng học quá sức nhé homie!

cònweb server hacking thì lúc nhỏ tôi cứ theo nó rồi nhận ra quá khó,vìweb server hacking cần phải hiểu các dòng code và cần sự logic siêuđẳng,muốn hack 1 server là việcrất khó vì cáchệđiều hànhđiều rấtbảo mật,cho dù bạn tấn công 1 hđh siêu cũ 100 lỗi thì việcđó cũng rất khó vì không phải cứ gõ "exploit"trong meta là tấn côngđược
và các tool trong kali thường chỉ dành cho người rất giỏi cntt vì nó không có giao diện và gui cho những người mới hoặc newbie,và bạn cũng cầnđọc mã nguồnđểhiểu nguyên lý hoạtđộng hoặc biết chính xác mìnhđang vàmuốn làm gì

thì mìnhít học vềweb server hacking nên không biết nhiều về cáiđó
mongbạn thông cảm;)

và 1 số thói quen và 1 số thứ có thể giúp bạn tốt hơn chẳng hạn
như đây,bạn có thể viết ra giấy những gì bạn đã học được như tôi ấy
tôi thì uống cà phê nhiều nên hay quên,cứ viết note rồi để trong máy rảnh thì ôn lại hoặc xem lại để có tí kỉ niệm
và nhiều thứ khác
kiến thức tôi có thể là hạt cát thôi có thể có nhiều hạt đá hoặc "kim cương"ngoài kia

và chúc bạn may mắn
(cơ mà mỗi lần nhấn "space"là chữ bị dính lại ấy nhỉ,bình thường thì không bị
nhưng ở đây bị
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
2 Comments
mrwh1techiken
mà bài học tốt nhất vẫn là bài học trên trường
bạn có thể thi vào nghành ATTT
việc có kiến thức trước giúp bạn có nền tảng để vượt lên các cá nhân khác và học giỏi hơn
nếu bạn muốn làm bên ANM thì cần học về webserver hacking hơi bị căng đấy
còn bên pentest hoặc tương tự thì nên chill để nghĩ một hồi nghĩ về thứ gì
quyết định là của bạn;)

(tôi tốn 1 tiếng ghi bài này,nếu bạn cảm thấy thích thú thì có thể like,đó là likeảo nhưnglàđộng lực giúp tôi có thể bước tiếp ;))
 
tathoa0607
Trước kia tui cũng như bạn cũng khá là hào hứng đăng ký vào ATTT nhưng sau 1 thời gian học và làm việc thì tôi nhận ra rằng nhiều bạn cũng học CNTT thậm trí là DTVT vẫn trái nghành theo hướng ATTT và ATTT nó lại chia rất nhiều mảng khác nhau nữa và chính vì thế t tập tành chơi CTF vì đơn giản thời điểm đang là sinh viên điều tôi quan tâm học xong làm gì và các nhà tuyển dụng họ cần gì ở ứng viên, và tôi đã đọc ở trong các đơn tuyển dụng sinh viên thực tập ATTT của các công ty t đều thấy họ có nói về việc ưu tiên SV có kinh nghiệm trong việc chơi CTF- nó rèn luyện tính tư duy, trong CTF cũng có khá nhiều mảng có liên quan tới lĩnh vực trong ATTT và bên cạnh đó là kỹ năng đọc tài liệu tiếng Anh- theo ý hiểu của tôi thì nó là tiếng Anh chuyên ngành để có được thì cần tìm hiểu thuật ngữ học thuật có liên quan. Nói chung bắt đầu từ base CEH lấy nền tảng cũng được mà bắt đầu từ việc tìm hiểu CTF để theo 1 lĩnh vực mà bạn yêu thích cũng được. Nhưng về cơ bản nếu học thuần CNTT mà theo ATTT thì cũng khá thiệt thòi khi trên trường không được đào tạo và mất thời gian để tìm hiểu bên ngoài... Bạn hãy kiên trì tìm hiểu nhé!!!
 
Bên trên