目录

访问网站显示不安全怎么办教您不花一分钱解决

访问网站显示不安全怎么办?教您不花一分钱解决!

https://i-blog.csdnimg.cn/blog_migrate/ba94adfa30249176c0acbf33572b6c73.jpeg

访问网站时显示“不安全”,针对不同的原因有不同的解决方式,下面是常见的几种原因和对应的解决办法。

1.未启用HTTPS协议

如果网站仅使用HTTP协议,数据传输没加密,因此会被浏览器标记为“不安全”。解决办法是启用HTTPS协议,给网站部署上数字安全证书,确保网址以“https://”开头,而不是“http://”

2.网站被举报

网站被举报含有钓鱼、欺诈等非法问题,解决方法是联系报告方,证明网站已安全,同时全面检查网站,清除隐患。

3.SSL证书有问题

网站的SSL证书过期,或者域名不匹配,解决方式是点击右上角锁头标志查看证书,检查和更新证书,确保它有效、完整。市面上有很多免费的SSL证书,可以申请。登录JoySSL官网,创建账号时最后一栏填写 230916

可永久免费使用

https://i-blog.csdnimg.cn/blog_migrate/53da3f873106859f074875927553a961.jpeg

4.网站资源调用不安全

网站如果已经启用https,但是页面内加载的内容(如图片、脚本、样式表等)通过非HTTPS链接调用,浏览器仍会显示“不安全”。解决方式是清除非HTTPS资源,避免混合内容问题。

5.网络攻击

如果网站受到中间人攻击或其他网络安全攻击,也可能导致浏览器提示不安全。解决方法是保持服务器软件的更新,及时修补已知的安全漏洞,使用防火墙和其他安全措施来保护服务器不受未授权访问。

https://i-blog.csdnimg.cn/blog_migrate/b137fd2c76b7d59f7130c445830d7750.jpeg

以上的问题,基本都是 网站使用有效的HTTPS导致的,建议给网站部署正确有效的SSL证书,保护网站安全!点击下方领取永久免费的ssl证书

**[永久免费的SSL证书-免费https证书点击这里申请![icon-

default.png?t=N7T8](

default.png?t=N7T8)

“永久免费的SSL证书-免费https证书点击这里申请”)**

学习网络安全技术的方法无非三种:

第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。

第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里 👉

第三种就是去找培训。

https://i-blog.csdnimg.cn/blog_migrate/06cea7634bfa64bfaa2b94427dd41e1f.png

接下来,我会教你零基础入门快速入门上手网络安全。

网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。

第一阶段:基础准备 4周~6周

这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇

https://i-blog.csdnimg.cn/blog_migrate/78bd273d08da4e5ca5a3d0b68c6b16ce.png

第二阶段:web渗透

学习基础 时间:1周 ~ 2周:

① 了解基本概念:(SQL注入、XSS、上传、CSRF、一句话木马、等)为之后的WEB渗透测试打下基础。

② 查看一些论坛的一些Web渗透,学一学案例的思路,每一个站点都不一样,所以思路是主要的。

③ 学会提问的艺术,如果遇到不懂得要善于提问。

https://i-blog.csdnimg.cn/blog_migrate/1c71c12f7cfe0375bc22de5040851faa.png

配置渗透环境 时间:3周 ~ 4周:

① 了解渗透测试常用的工具,例如(AWVS、SQLMAP、NMAP、BURP、中国菜刀等)。

② 下载这些工具无后门版本并且安装到计算机上。

③ 了解这些工具的使用场景,懂得基本的使用,推荐在Google上查找。

渗透实战操作 时间:约6周:

① 在网上搜索渗透实战案例,深入了解SQL注入、文件上传、解析漏洞等在实战中的使用。

② 自己搭建漏洞环境测试,推荐DWVA,SQLi-labs,Upload-labs,bWAPP。

③ 懂得渗透测试的阶段,每一个阶段需要做那些动作:例如PTES渗透测试执行标准。

④ 深入研究手工SQL注入,寻找绕过waf的方法,制作自己的脚本。

⑤ 研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架。

⑥ 了解XSS形成原理和种类,在DWVA中进行实践,使用一个含有XSS漏洞的cms,安装安全狗等进行测试。

⑦ 了解一句话木马,并尝试编写过狗一句话。

⑧ 研究在Windows和Linux下的提升权限,Google关键词:提权

https://i-blog.csdnimg.cn/blog_migrate/6bf8257490036dc5c0fef660814f837e.png

以上就是入门阶段

第三阶段:进阶

已经入门并且找到工作之后又该怎么进阶?详情看下图

https://i-blog.csdnimg.cn/blog_migrate/7217c4638095571547b5ad2edb2a8152.png

给新手小白的入门建议:

新手入门学习最好还是从视频入手进行学习,视频的浅显易懂相比起晦涩的文字而言更容易吸收,这里我给大家准备了一套网络安全从入门到精通的视频学习资料包免费领取哦!

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里 👉

https://i-blog.csdnimg.cn/blog_migrate/3c135a14430d32be6d49ade965e537f3.jpeg

https://i-blog.csdnimg.cn/blog_migrate/335288b39c16ed03ca42b51869ab97f8.png