前言
不知道何时,“前端已死,后端快完”的论调便充斥着整个互联网圈子,掘金,知乎,B站,牛客,脉脉……
前端是什么?
前端通常指的是Web开发中与用户交互的部分,也称为客户端开发。前端技术主要涉及网页的设计、交互、内容排版、响应式布局以及数据展示等方面,主要运用的编程语言包括HTML、CSS和JavaScript等。
也就是说,网页和应用程序上,一切你浏览到的内容,都属于前端。做前端岗,主要是考虑产品视觉+用户体验。
“前端已死”更多的是一种焦虑情绪的表达,市场的确不太好,但这并非只是前端,整个互联网行业都不太景气。而前端由于门槛较低,转行容易,市场供大于求。
毕竟经济有周期,行业也有。随着平台型经济的成熟,消费场景的同质化,互联网人口红利的消失殆尽,ToC业务迅速沉降,前端开发也跟着下沉。而前端由于门槛较低,转行容易,人才市场供大于求,更是加重了求职难度。各大公司的前端组织也开始拆解,然后安插进不同的业务线里,深度参与产品和业务的开发工作。一个个练就了像素眼的“UI开发”发现自己逐渐被就业市场嫌弃了,以前争相追捧的香饽饽,渐渐被大多数面试官当作皮球踢来踢去。
即便如此,还有很多苦于找不到工作的人上网搜攻略,看到一些“陈旧”的前端培训广告,号称培训俩月包工作,找不到退全款,便还在涌入前端赛道。全然不知道前端需求暴涨的年代已经过去了。
后端是什么?
后端(Back-end)是指一个网站、应用或系统中负责处理数据和逻辑的部分。它通常由一组服务器、数据库和应用程序组成,用于处理用户请求、管理数据存储、执行复杂的业务逻辑和与前端进行通信。
后端通常使用各种编程语言和框架来构建,例如Java、Python、Node.js、Ruby on Rails等。总之,与前端相反,网页和应用程序上,一切你浏览不到的内容,就属于后端。做后端岗,考虑的是如何实现功能、数据的存取、平台稳定性与性能。
与前端相比,后端开发也并没有多大的就业优势。还是同样的原因,人太多了。
目前就业市场,JAVA和Python就业门槛非常高。先说JAVA,由于学习门槛低,每年学习的人非常多。加之培训班批量生产,多数人都没有沉淀,很多没学历非科班的培训完之后基本找不到工作。13-16年,简历只要注有springboot,crud,微服务框架就容易就业,而现在必须要求懂各种框架原理,因为大部分公司还是需要有实际项目经验的人才。
而Python主要用于大数据、图像算法、人工智能方面,而非计算机,非数学专业的大专生和普本生仅仅学几个月的Python不太容易在这上面有很大的发展。因此这些岗位对学历和学校的要求都比较高。
此外,Chart GPT 的强大编程能力更加会给从事相对简单编程工作的程序员,带来一定的压力。如果程序员不进行适应性的调整,未来很快就可能会面临风险。
那么,转行IT真的没前景了吗?
并不是,网络安全工程师缺口非常大。
目前,各行业加速数字化转型升级,网络安全犯罪越来越多,全球组织对网络安全需求都在提升。
未来,我国将着重发展数字经济,发展云计算、大数据、物联网、工业互联网、区块链和人工智能等产业,这些产业全部都基于网络互联。网络的安全就是以上这些产业能够良性发展的基础,也是建设制造强国和网络强国的基础保障。
根据统计2018年至今,中国网络安全客户总量超过15万家,其中持续在网络安全投入的客户超过2万家。
2022年一季度,网络安全在全行业中占比翻倍,需求量同比增长高达87%,他是在强劲的逆势增长。
如果现在能够入行的话,你就刚好进入了一个风口行业。
而且对于在高考那场竞赛中失去优势只能读大专,以及本科选错专业不好就业的同学,网络安全,是你唯一能和名校毕业生正面刚的职业。
在网络安全领域,学历壁垒起到的作用有限,判断求职者能否胜任工作的是他的编程水平和扎实的技术,只存在强者和弱者。求职者即使学历不高,只要通过学习和培训,进入企业从事基础工作,再慢慢积累经验和技能,通过相关认证,也依然有良好的发展前景。
最重要的,网络安全工程师不同于前端后端有年龄焦虑,属于经验越足,薪资越高的职业。
三、网络安全学习路线
先放上路线图
第一阶段:基础操作入门
入门的第一步是学习一些当下主流的安全工具课程并配套基础原理的书籍,一般来说这个过程在1个月左右比较合适。在这个部分我介绍的课程和书籍都属于难度非常低的,就算是完全零基础的小白只要认真学也是能够学会的
课程我推荐下面这套Web安全入门基础课程,难度不大而且完全免费。这套课程至今已经有19万的学习人次,好评度99%。一共包含了40节课,课程内容主要包含了burp、awvs、cs、msf等当下主流工具的使用,而且每节课程都配备了练习靶场。听完课程后再去靶场进行练习,靶场当中有任何不懂的问题也可以在学习群里请教前辈,这样能够大大提升你的学习效率
在学习基础入门课程的同时,推荐同时阅读相关的书籍补充理论知识,这里比较推荐以下几本书:
《白帽子讲Web安全》《Web安全深度剖析》《Web安全攻防 渗透测试实战指南》第二阶段:学习基础知识
在这个阶段,你已经对网络安全有了基本的了解。如果你认真看完了上面推荐的书籍和课程,相信你已经在理论上明白了上面是sql注入,什么是xss攻击,对burp、msf、cs等安全工具也掌握了基础操作。这个时候最重要的就是开始打地基!
所谓的“打地基”其实就是系统化的学习计算机基础知识。而想要学习好网络安全,首先要具备5个基础知识模块:
学习这些基础知识有什么用呢?
计算机各领域的知识水平决定你渗透水平的上限。
比如:你编程水平高,那你在代码审计的时候就会比别人强,写出的漏洞利用工具就会比别人的好用;比如:你数据库知识水平高,那你在进行SQL注入攻击的时候,你就可以写出更多更好的SQL注入语句,能绕过别人绕不过的WAF;比如:你网络水平高,那你在内网渗透的时候就可以比别人更容易了解目标的网络架构,拿到一张网络拓扑就能自己在哪个部位,拿到以一个路由器的配置文件,就知道人家做了哪些路由;再比如你操作系统玩的好,你提权就更加强,你的信息收集效率就会更加高,你就可以高效筛选出想要得到的信息这些基础该学到什么程度呢?
计算机各领域的知识水平决定你渗透水平的上限,但是零基础并不是要把上面的全部都学的很好再去搞渗透,那不仅会劝退大部分人,而且像我前面说的深度学习很容易学的囫囵吞枣,最后反而竹篮打水一场空
作为初学者,可以先学习基础。比如你先学一个编程语言的基础,用PHP做例子,你起码要懂if else这些、连接数据库;比如学数据库,用MySQL做例子,那至少也是要会增删改查、子查询这几个操作;网络的话比较难,也是很抽象的,你做外网的渗透,至少要懂基础的http协议,知道端口是什么,知道网站是怎么架设起来的;操作系统的基础相对比较好学,主要是各种命令的作用,各种软件的安装和使用
学习书籍和资源推荐:
《HTTP权威指南》
《Python核心编程》
《PHP和MySQL Web开发》
《JavaScript高级程序设计》
Web安全学习笔记 - Web安全学习笔记 1.0 文档
靶场:
Damn Vulnerable Web Application
Audi-1/sqli-labs
BUUCTF
bugku
网络信息安全攻防平台
第三阶段:实战操作
1.挖SRC
挖SRC的目的主要是讲技能落在实处,学习网络安全最大的幻觉就是觉得自己什么都懂了,但是到了真的挖漏洞的时候却一筹莫展,而SRC是一个非常好的技能应用机会
SRC平台:
SRC平台合集
2.从技术分享帖(漏洞挖掘类型)学习
观看学习近十年所有0day挖掘的帖,然后搭建环境,去复现漏洞,去思考学习笔者的挖洞思维,培养自己的渗透思维!
安全大佬博客:
Sec-News
李劼杰的博客
Yaseng 博客
离别歌
Lcy’s Blog
hackfun
信安之路
蓝骑兵
书籍推荐:
《WEB之困-现代WEB应用安全指南》《内网安全攻防渗透测试安全指南》《Metasploit渗透测试魔鬼训练营》《SQL注入攻击与防御》《黑客攻防技术宝典-Web实战篇(第2版)》到这一步,再加上之后对挖掘漏洞的技术多加练习与积累实战经验,基本就可以达到安全工程师的级别
最后
为了帮助大家更好的学习网络安全,小编给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂,所有资料共282G,朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~
?有需要的小伙伴,可以点击下方链接免费领取或者V扫描下方二维码免费领取?
————————————————
?CSDN大礼包?:全网最全《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)?