周厚璞你快来!不来你再不走我就报警了了

QQ名称里面要有周厚璞的名称_百度知道
QQ名称里面要有周厚璞的名称
提问者采纳
阳光:阳周丶凌厚丶璞玉
忧伤:周之幻厚茧上冰出晶璞
提问者评价
太给力了,你的回答完美的解决了我的问题!
其他类似问题
为您推荐:
其他1条回答
现在都用拼音
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁周厚璞女朋友是谁_百度知道
周厚璞女朋友是谁
提问者采纳
com/zhidao/wh%3D450%2C600/sign=ea65c5a6/b219ebc4bb80114de://f.com/zhidao/wh%3D600%2C800/sign=720e7b9beafc4bfb267e//zhidao/pic/item/b219ebc4bb80114de.hiphotos.baidu://f.hiphotos.jpg" esrc="http.baidu.hiphotos://f.jpg" target="_blank" title="点击查看大图" class="ikqb_img_alink"><img class="ikqb_img" src="http<a href="http
周厚璞帅了
提问者评价
太给力了,你的回答完美的解决了我的问题!
其他类似问题
为您推荐:
其他1条回答
是你妈妈哦,知道不?
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁周厚璞图片_百度知道
周厚璞图片
提问者采纳
是不是这几个
提问者评价
太给力了,你的回答完美的解决了我的问题!
其他类似问题
为您推荐:
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁反对以上所有答案。&br&&br&我反对理由如下:不管是斯坦福大学的CS193p公开课、苹果官方文档、绝大多数市场上庞杂的教学书籍都不是很适合入门同学看,&b&想入门的话应该选用学习成本最低的方法,从最最基本开始讲起,并不是一味的讲解语法与知识,而是一边实践一边学习知识才是最好的学习方法。&/b&&br&&br&并且我想告诉题主,你问的是iOS 开发怎么入门,但是你补充说明里说道的设计模式、内存管理等内容暂时不用你关心,等你真正iOS入门了以后在研究吧。也许我可以这么定义你的问题:&br&&br&一个&b&略懂编程&/b&的人并且&b&完全没有接触过IOS开发&/b&的人想要学习IOS开发应如何学习?&br&&br&---------------
--------------&br&&ul&&li&增加了怎么在Github上找优质OC项目&/li&&li&动画效果推荐的教程&br&&/li&&li&部分段落重新组织了语言&br&&/li&&/ul&&br&(一)objective-c语言开发iOS应用&br&&br&&ol&&li&&b&为什么不让初学者看斯坦福教程&/b&:我以为,斯坦福大学IOS公开课不适合入门的同学看,里面第一课讲解的就是MVC模式。对于一个刚入门想要学习的IOS的同学可能就完全懵了,心里想:“我特么第一课都听不懂我后面还学个P啊”。如果以前没接触过面向对象的语言学习的热情肯定大打折扣。&br&&/li&&li&&b&为什么不让初学者看苹果官方文档&/b&:我还以为,苹果官方文档的内容虽然权威但example对初学者一点都不友好,而且个人认为中文译文翻译不是令初学者很容易理解。初学阶段,教程的易理解程度我认为是非常重要的一点。(实在要看请看英文原版。)&br&&/li&&/ol&&br&我不否认以上两者是极好的学习材料,如果你入门了iOS开发并且有一定的英文功底,我是非常推荐你去看的,尤其官方文档,应该经常翻阅。但是我认为&b&保持学习的热情是最重要的&/b&。本着这个理念,我推荐的学习方法难度非常低,希望你们能满意。&br&&br&&ul&&li&第一阶段: RayWenderlich网站中的 The iOS Apprentice教程 (难度指数:※)&br&&/li&&/ul&&img src=&/96f96cef2cca7fa79d693a_b.jpg& data-rawwidth=&646& data-rawheight=&560& class=&origin_image zh-lightbox-thumb& width=&646& data-original=&/96f96cef2cca7fa79d693a_r.jpg&&以上有几个答案提到了这个网站,但看什么教程没有细说,我在这里简单说说。The iOS Apprentice的教程针对完全没有编程经验的人设计。这个教程是外国人写的并且有免费试读版,感兴趣的人要看看。里面说的东西都非常非常基本,里面一个共讲解了4个不同类型app,强烈建议一步一步按照上面所写的步骤敲一遍代码。其中你会遇到很多复杂的语句和长的可怕的函数,你不用感到恐慌,照着敲,知道它干嘛用完全OK了,随着你编程时间以及经验的增加,你都会懂得。&br&&br&附链接:&a href=&/store/ios-apprentice& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/store&/span&&span class=&invisible&&/ios-apprentice&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a&&br&&br&注:这个教程是英文原版,并且收费,只免费提供一个app的教程。如果看完了这个免费的教程觉得还挺想继续学的请参考 &a data-hash=&4c9dd7ce259e3e6ae2f0fa6ca42801ee& href=&/people/4c9dd7ce259e3e6ae2f0fa6ca42801ee& class=&member_mention& data-editable=&true& data-title=&@王寒& data-tip=&p$b$4c9dd7ce259e3e6ae2f0fa6ca42801ee&&@王寒&/a&
老师的翻译教程(只有前3个app教程,第4个教程刚出,国内应该还没有人翻译,如果想看只能付费)。PS:(现在开发iOS应用基本都是用Objective-C,至于刚出来的Swift现阶段暂时不推荐学习,如果想了解王寒老师也做了swift版本的The iOS Apprentice教程翻译,自己去找)&br&附上王寒老师教程下载地址:&a href=&/eseedo/kidscoding& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&/eseedo/kidsc&/span&&span class=&invisible&&oding&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a&&br&&br&&ul&&li&第二阶段:培训班的网络课程及入门书籍&/li&&/ul&
经过第一个阶段你应该已经大致掌握IOS开发流程,能编写一个非常简单的应用了。这时候相信你的热情应该会很高涨,但接下来的学习可能会很枯燥,做好准备。网络课程的话推荐&b&李明杰&/b&的课程,不推荐其他的。(他目前在广州创业建立自己的培训品牌,没有自制力看网络课程的请去找他。杰哥开源了一些非常优秀的框架如:MJExtension )&br&&br&
建议首先要恶补基础知识。经过第一个阶段你可能觉得你懂不少了,但是只是表面,尤其是没学过编程的应该好好学习一下视频前面的课程,主要看看语法。等你看恶心了看烦了就去看视频里UI部分,这里相对于来说比较轻松,一定要把视频里写的语句打一遍,相信这样你理解会更深刻。里面说的不清楚的地方上网可以百度,可以查书(如果你有书的话)。&br&&br&Q:视频教程是用来做什么的?&br&A:光有实践没有知识是写不好程序的,第一阶段基本都是实践,第二部分则是用来查缺补漏。
之所以推荐网络课程是因为讲解的比较系统,各种入门知识都会涉及。因为iOS所涉及内容庞
大单看几本书还是涉及不全的。&br&&br&Q:上不上培训班?&br&A:个人意见是不推荐去,&b&自学足够了。&/b&现在学习iOS的环境比前几年好太多了,光凭借网上的资料是
完全可以的学得很好的,如果你连这点学习能力还没有我也不相信你将来能成为一个很优秀的工程师。而且你会发现在社会上一些互联网公司是拒绝接收培训班出来的人。&br&&br&推荐入门书籍:&br&tips:以下所有书籍有英文版看英文版,有最新版看最新版&br&&br&1、《Objective-C 程序设计》(难度指数:※※)&br&&br&2、《iOS 7应用开发入门经典》(难度指数:※※)&br&&br&3、《iOS开发指南-0基础到AppStore上架》(难度指数:※※※)&br&&br&4、《iOS编程实战》(难度指数:※※※※)&br&&br&这里面讲解的很清楚,后面甚至有简单的项目可以练手,这对于看视频教程看恶心的同学是个福音~你可以先做项目遇到不懂的再看视频。&br&&br&
这里我想多说一句,买iOS开发的辅导书&b&&u&千万别买过时太久&/u&&/b&的,我看以上有答案还推荐iOS4系列丛书呢...拜托现在都什么年代了,现在iOS8教程都要出来了,你iOS6的教程都过时好久了更别提iOS4了...对于新出的swift语言好多人难以选择不知道该学OC好还是Swift好。我个人建议现在学OC,一门新语言的诞生需要经过时间的考验与洗礼。等你学好了OC以后再看也不迟。&br&&br&&ul&&li&第三阶段及以后&/li&&/ul&
到这个阶段你应该拥有了充分的自学能力,已经达到了入门水平。&br&这时候以下网址将成为你的家常便饭:&br&Github,StackOverFlow&br&如果你编程遇到困难,在StackOverFlow上面应该都能找到合适的解答。(前提是你英文不要太差)。Github上好多开源代码足够丰富你的眼界。如果你想成为一个iOS开发者的话这上面两个网站是你经常以及必须会用到的。&br&&br&Github上怎么搜牛人们的项目:&br&&img src=&/5a6b3c8aa85_b.jpg& data-rawwidth=&425& data-rawheight=&360& class=&origin_image zh-lightbox-thumb& width=&425& data-original=&/5a6b3c8aa85_r.jpg&&&br&&br&想学一点UI的同学可以看:&br&1、iOS by Tutorials&br&2、design+code
网址:&a href=&https://designcode.io/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&designcode.io/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&&br&&br&想学一点动效/交互的同学可以看:&br&1、下载QuartzComposer及相关插件如Origami,教程: &a href=&http://wayfinder.is/martinrgb/Quartz-Composer--/bfdb& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Quartz Composer学习&i class=&icon-external&&&/i&&/a&&br&&br&想学applewatch开发的同学可以看:&br&1、《watchKit》raywenderlich刚推出这个教程,英文版无译文。&br&&br&进价书单:&br&1、《Effective Objective-C 2.0》(必看)&br&2、《Objective-C高级编程 iOS与OS X多线程和内存管理》&br&3、《iOS开发进阶》&br&4、《iOS Auto Layout 开发秘籍》&br&&br&
推荐博客及网站:&br&1、Github:&a href=&/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&&br&2、StackOverFlow:&a href=&/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&&br&3、Code4App:&a href=&/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&&br&4、cocoachina:&a href=&/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&&br&5、objc中国:&a href=&/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&&br&&br&&ul&&li&进阶博客(排名不分先后..)&/li&&/ul&1、王巍的博客(我们都叫它喵神,他很萌哒)&br&链接:&a href=&/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&
(难度指数:※※※※※)&br&理由:他的swift的新书讲解的非常好,但不适合入门,进阶的话这是很适合的一本书。其他关于OC的内容可以翻看喵神的博客。&br&2、唐巧哥的技术博客 &br&链接: &a href=&/blog//ios-levelup-tips/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&iOS开发如何提高&i class=&icon-external&&&/i&&/a& (难度指数:※※※※※)&br&理由:据传说是iOS圈的刘德华。巧哥05年1月会出一本进阶的书,可以关注以下。&br&3、叶孤城的技术博客 :&br&链接:&a href=&/p/99e8b3f6f377& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&叶孤城带你读源码之RESideMenu&i class=&icon-external&&&/i&&/a&
(难度指数:※※※)&br&理由:叶孤城童鞋的风格就是讲解细腻,通俗易懂。&br&4、破船之家:&br&链接:&a href=&/blog/archives/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&& 的页面&i class=&icon-external&&&/i&&/a&
(难度指数:※※※)&br&理由:破船的博客内容很全面,一些开发笔记,技巧他都会教给你。&br&5、Xcode Dev&br&链接: &a href=&/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Xcode Dev&i class=&icon-external&&&/i&&/a& (难度指数:※※※※)&br&理由:也是一位大神的原创博客,内容很值得学习。&br&6、txx's 的博客(我们都叫它虾神,他也超萌哒)&br&链接: &a href=&http://blog.txx.im/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&txx's blog&i class=&icon-external&&&/i&&/a&&br&理由: 90后非常优秀的iOS开发者,看看他的大学时期的经历才发现我们过的是多么懈怠,大神之所以为大神也是有原因的。&br&7、Kevin的博客&br&链接: &a href=&http://imkevin.me/?from=inf&wvr=5&loc=infblog& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Kevin Blog&i class=&icon-external&&&/i&&/a&&br&理由:周楷雯是一个非常厉害的90后iOS开发者,他前些年写的项目在Github上拥有2500+star (PNchat?忘了)非常恐怖。&br&8、念茜姐姐的blog &br&链接: 新博客:&strong&&a href=&http://nianxi.net& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&nianxi.net&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& 旧博客:&/strong&&a href=&http://blog.csdn.net/yiyaaixuexi& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&念茜的博客&i class=&icon-external&&&/i&&/a&&br&理由: iOS圈里的女神级人物,她写的iOS安全类的文章非常值得一看。&br&9、孙源的blog&br&链接: &a href=&/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&sunnyxx的技术博客&i class=&icon-external&&&/i&&/a&&br&理由:90后iOS开发者,技术同样非常强,目前似乎在百度知道任职。&br&等等...iOS圈内值实力很强又懂得分享知识的开发者绝不止以上几位,我随时想到随时再补充。&br&&br&(二)swift语言开发iOS应用&br&&br&这里推荐两个入门学习比较好的方法&br&1、的网站(难度指数:※)&br&非常浅显易懂的入门级swift教程:&a href=&/tutorials/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&/tutorials/&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&&br&&br&这个网站可以看两方面:&br&(1)、随时更新的swift tips (有一定水平在看)&br&(2)、新手主要看以下这本书&img src=&/526ee7ef7fa09a12b5a31d7c2b179120_b.jpg& data-rawwidth=&390& data-rawheight=&434& class=&content_image& width=&390&&&br&2、《Swift Tutorials》 依然是raywenderlich出品,目前只有英文版。(难度指数:※)&br&&br&3、官方swift译文教程 &a href=&http://numbbbbb.gitbooks.io/-the-swift-programming-language-/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&《The Swift Programming Language》中文版&i class=&icon-external&&&/i&&/a& (难度指数:※※)&br&&br&4、上文提到的王巍的博客(喵神)《Swifter - 100 个 Swift 必备 tips》(难度指数:※※※※)&br&喵神的这本书网上就有售卖,请支持正版,绝对是不可多得的进价书籍,此书并非传统意义上的教程,是以tip的方式呈献给大家的。&br&&br&&br&
等我想到再补充。以上。
反对以上所有答案。我反对理由如下:不管是斯坦福大学的CS193p公开课、苹果官方文档、绝大多数市场上庞杂的教学书籍都不是很适合入门同学看,想入门的话应该选用学习成本最低的方法,从最最基本开始讲起,并不是一味的讲解语法与知识,而是一边实践一边学习…
&b&谢邀。&/b&&br&问题中“黑客”这词用的有点大,因为黑客代表的不仅仅是专业技术上的造诣,更包括了思想,思维,甚至是一种精神。&br&如今娱乐化严重的安全圈,“黑客”二字早已成为了面子工作者嘴里的谈资。&br&========================================&br&牢骚完了,下面根据上面说的分几方面说如何向着“黑客”努力。&br&&b&有关技术:&/b&&br&现在获取信息的渠道越来越多,每天新增的技术文章早已超出了人能够处理的能力范围,如何发现精华,筛选,归类这些信息是很重要的工作。&br&&b&本人较关注Web及移动安全,以下以此方向举例&/b&&br&&b&1,Twitter:&/b&首先定位一个你关注的方向,比如前端黑客,选一个关键词,不要选那种假大空的XXX Security,因为这种定位出来的信息一般都是扯淡类型的,选一个技术点:比如CSRF,DOM XSS,CSP Bypass,XSS Vector,去Twitter搜,看聊这些话题的人,一个一个翻,看他们的历史tweet,如果你感兴趣的比较多,那么关注之。然后一个一个过你关注的这个人&b&&u&所关注的人&/u&&/b&,然后重复上述步骤。求精不求多,关注几个领域内的巨牛,他们的信息就足够你消化的了。&br&&b&比如Web安全方面我关注了(本人@pnig0s): &/b&&br&@k3170Makan (Android Security CookBook的作者,之前也是Web安全领域的牛,专业挖Google漏洞30年)&br&@irsdl (Web安全领域大牛,来自NCC Group)&br&@lcamtuf (Web安全,漏洞挖掘的神牛,来自Google安全团队)&br&@bulkneets (日本友人,前端安全牛,国外多个漏洞奖励计划榜上常客)&br&@kuza55 (低调,总之牛就对了)&br&@kkotowicz (专注HTML5安全,大牛一枚,BlackHat等会议演讲者)&br&@0x6D6172696F(专注XSS)&br&@shreeraj(前端神牛,多本Web安全书籍作者)&br&.......等等&br&&b&2,Blog:&/b&&br&不同领域的大牛都有自己的博客,所以,尽情的去挖坟吧。不要觉得人家文章过时了,没有意义。红遍大江南北的Struts代码执行漏洞也是被挖坟挖出来的,Android WebView任意命令执行漏洞也是11年就被研究出来了。所以,牛人的Blog很多几年前的东西现在看还是超前的,这不是盲从,谁挖谁知道。很多国内的牛都是读完了国外的Paper,总结一下,发散一下,然后发到国内来充大头的。&br&我用的订阅器是Feedly:&br&&img src=&/952e75c69d0b51a9e11c5_b.jpg& data-rawwidth=&239& data-rawheight=&616& class=&content_image& width=&239&&&img src=&/49db3cb60aa4b58dd243eafd2f09502b_b.jpg& data-rawwidth=&234& data-rawheight=&685& class=&content_image& width=&234&&&img src=&/8f3aa548cc17e14c706686_b.jpg& data-rawwidth=&229& data-rawheight=&755& class=&content_image& width=&229&&当然这些订阅我不会都看,每天会一目10行的过未读条目,如果标题第一印象我感兴趣,那么才会点进去看看,而且最关键的是一定要符合近期的研究方向。(订阅的内容本答案包括了一部分)&br&&b&3,邮件列表及讨论组:&/b&&br&1)&a href=&http://seclists.org/#fulldisclosure& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&SecLists.Org Security Mailing List Archive&i class=&icon-external&&&/i&&/a&&br&2)&a href=&/forum/#!forum/android-security-discuss& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&/forum&/span&&span class=&invisible&&/#!forum/android-security-discuss&/span&&span class=&ellipsis&&&/span&&i class=&icon-external&&&/i&&/a&&br&3).....&br&&b&4,安全文档Paper汇总:&/b&&br&&a href=&http://www./& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&SecWiki-安全维基,汇集国内外优秀安全资讯、工具和网站&i class=&icon-external&&&/i&&/a&&br&&a href=&http://www.secdocs.org/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&IT Security and Hacking knowledge base&i class=&icon-external&&&/i&&/a&&br&安全&a href=&/articles& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&文章 - &i class=&icon-external&&&/i&&/a&&br&&a href=&http://drops.wooyun.org/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&WooYun知识库&i class=&icon-external&&&/i&&/a&&br&&b&5,多找或制作思维导图(梳理思路):&/b&&br&&img src=&/e80a0c1c_b.jpg& data-rawwidth=&811& data-rawheight=&2182& class=&origin_image zh-lightbox-thumb& width=&811& data-original=&/e80a0c1c_r.jpg&&&img src=&/873cbcbe4eee02aab4b163_b.jpg& data-rawwidth=&2908& data-rawheight=&7821& class=&origin_image zh-lightbox-thumb& width=&2908& data-original=&/873cbcbe4eee02aab4b163_r.jpg&&&img src=&/3add15eb98_b.jpg& data-rawwidth=&1132& data-rawheight=&976& class=&origin_image zh-lightbox-thumb& width=&1132& data-original=&/3add15eb98_r.jpg&&&img src=&/5ea2eb8ecc228ea6c51e4_b.jpg& data-rawwidth=&1245& data-rawheight=&863& class=&origin_image zh-lightbox-thumb& width=&1245& data-original=&/5ea2eb8ecc228ea6c51e4_r.jpg&&&img src=&/1ee4cad6ca524eb671a36d0_b.jpg& data-rawwidth=&1356& data-rawheight=&590& class=&origin_image zh-lightbox-thumb& width=&1356& data-original=&/1ee4cad6ca524eb671a36d0_r.jpg&&&br&&b&二,安全资讯:&/b&&br&保持阅读安全资讯的习惯对于开阔视野,发散思维,提高创新的能力都是非常有帮助的,时常关心一下国内国外有哪些新的安全事件。通过安全资讯了解到一些你感兴趣的点,进而深入研究。要知道,资讯的传播速度和范围都要远远优于技术分析文章,所以先有技术资讯,后才有技术分析。如果一个不关注资讯信息的人,又怎么能知道在其所关注的领域有哪些创新的研究成果呢。&br&&b&推荐:&/b&&br&作为FreeBuf的掌柜之一,我继续厚着脸皮推荐,因为我对内容有信心。&br&&a href=&/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&关注黑客与极客&i class=&icon-external&&&/i&&/a&&br&&a href=&/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Cyber War News&i class=&icon-external&&&/i&&/a&&br&&a href=&http://www.net-security.org/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Help Net Security&i class=&icon-external&&&/i&&/a&&br&&a href=&/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&The Hacker News&i class=&icon-external&&&/i&&/a&&br&&a href=&/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Threatpost | The first stop for security news&i class=&icon-external&&&/i&&/a&&br&FreeBuf部分稿源翻译自以上站点及Twitter实时安全动态,所以你们懂得。&br&&br&&b&三,提升能力&/b&&br&1,想成为黑客,不能只关注在技术上,思维方式很重要,而且一定程度上决定了你牛的程度。技术其实就那些东西,牛和不牛之前相差的不是技术,是经验,而只有丰富的经验才会产生丰富的思路。所以我们不要总和技术点过意不去,一遍一遍的去重复一些我们已经掌握的技能。&br&以基本的数据库安全举个例子:&br&&ol&&li&第一天我学会了简单MySQL注入&br&&/li&&li&第二天我学会了MySQL注入的基于时间,基于布尔,基于报错的注入读库,表,列,数据。&br&&/li&&li&第三天我学会了通过MySQL读数据库路径,工作目录,服务端IP,链接端IP&br&&/li&&li&第四天我深入了解了MySQL4,和5数据库结构组成的差异,知道了数据库账密存哪儿,Hash是什么类型加密的,不同版本加密方式有什么不同,怎么破。&br&&/li&&li&第五天我学会了如何通过MySQL提权,在什么条件下提权,不同版本下提权方式有哪些不同。了解提权细节,如何写dll,加自定义函数。&br&&/li&&/ol&主线大概是这样,然后,就是在一次次的实战去填充优化各种细节了。比如MSSQL,Oracle,无非是重复以上的步骤,MSSQL你还要知道各种存储过程哪些和安全有强依赖,哪些存储过程在什么权限下能够使用,默认哪个版本的哪个权限能操作哪些存储过程,这些都是细节,所以开始学习的过程中完成主线的任务即可,千万不要陷入细节中,否则容易走火入魔,万劫不复。比如Oracle相关的安全问题,研究过的人大概都会说“What a mess!”&br&&br&2,多实践:&br&比如研究个DOM XSS,看了很多paper还觉得太乱,没法贯通,怎么办?写个DOM XSS检测模块出来,在这个过程中会逼着你自己去了解透彻,一步步实践,一点点清晰。最后完成的时候,一切都通透了。读的再多也是别人的知识,实践到手上才能转化为自己的营养。一遍遍说,但只有做下来的人才知道它的意义。&br&&br&3,多总结:&br&写Blog也好,写Note也好,或者总结成正式的paper也好。要不停的做笔记,总结,总结是一个提炼,回炉重造的过程,读进脑子里的是别人的语言,自己总结出来的是自己的语言,更便于记忆和理解。一遍遍说,但只有做下来的人才知道它的意义。&br&&br&==============================================================&br&写到最后我感觉已经跑题了,总之知识的来源真的不需要太多,也不用过分关心。不同的时代知识的来源各有优劣,但却总能造就出牛人,关键就是能够踏实下来做,你不停的做下去,知识也会不停的涌现出来,不用刻意的去找。&br&&b&引用heige的一句话“整就牛。”&/b&&br&&b&再引用某人的一句话“能安静下来做事的人会成为大牛,能随时随地安静下来做事的人会成为大神。”&/b&&br&==============================================================&br&【2,31UPDATE】&br&很多人问我要RSS订阅的列表,我先给份儿公开的&a href=&/p/pentest-bookmarks/wiki/BookmarksList& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&BookmarksList&i class=&icon-external&&&/i&&/a&&br&不经过自己辛勤整理出来的东西自己也不会去认真看的,上面那份非常完整,我收藏了但基本不会看,因为我没怎么付出。反而经常看我自己整理的那份残缺的版本,因为我更了解,更符合我的关注点。所以各位还是自行整理吧,整理的过程也是在学习:)
谢邀。问题中“黑客”这词用的有点大,因为黑客代表的不仅仅是专业技术上的造诣,更包括了思想,思维,甚至是一种精神。如今娱乐化严重的安全圈,“黑客”二字早已成为了面子工作者嘴里的谈资。========================================牢骚完了,下面根据…

我要回帖

更多关于 受不了了快来日我 的文章

 

随机推荐