Skip to content
📌知识点小结
  • 上网最常见的风险:钓鱼网站/链接、恶意下载、账号被盗、信息泄露、公共 Wi-Fi 窃听。
  • 看网址和 HTTPS:核对域名拼写、认准证书,警惕“只差一两个字母”的仿冒站。
  • 不随意点链接/附件、不随便扫码、不在非官方页面输入账号密码。
  • 重要账号开双重验证、用强密码、不同网站不重复密码;及时更新系统和软件。
  • 这些“防护常识”和你将学的“攻击原理”是一体两面,先保护好自己。
自测一下

0.22 Web 安全基本常识:先保护好自己

第〇篇「零基础预科」免费。网络块最后一篇,不讲攻击,先讲每个网民都该会的自我保护——这也是安全从业者给家人朋友最常说的内容。

一、最常见的五类风险

  1. 钓鱼网站 / 钓鱼链接:伪装成银行、快递、公司登录页,骗你输入账号密码或付款;
  2. 恶意下载:伪装成软件、文档、破解工具,运行即中毒;
  3. 账号被盗:弱密码、密码复用、被钓鱼;
  4. 信息泄露:随手公开过多个人信息,或被数据泄露波及;
  5. 公共网络窃听:在不可信 Wi-Fi 上传输敏感信息。

二、认准网址与 HTTPS

  • 核对域名完整拼写:仿冒站常是 gyscc.topgysec-login.top0 代替 o 等;
  • 有效 HTTPS:地址栏有锁、证书与域名匹配;但注意有锁只代表传输加密,不代表对方一定是好人(钓鱼站也能申请证书);
  • 短链、来路不明的跳转,先看清最终落地域名。

三、账号与密码安全

  • 强密码:足够长、含多种字符,不用生日/123456;
  • 不重复使用:不同网站不同密码,推荐用密码管理器统一保管;
  • 双重验证(2FA/MFA):邮箱、支付、重要账号尽量开启;
  • 警惕"客服""领导""熟人"通过聊天让你转账、发验证码——先通过另一渠道核实;
  • 验证码、短信口令绝不告诉任何人。

四、设备与使用习惯

  • 及时更新操作系统、浏览器、软件(补丁就是在堵已知漏洞);
  • 不关闭系统更新和杀毒;只从官网/商店下载;
  • 公共电脑登录后务必退出,个人设备离开时锁屏(Win+L);
  • 公共 Wi-Fi 避免敏感操作,确认 HTTPS,必要时用可信 VPN;
  • 重要数据定期备份。

五、和"学攻击"是什么关系

你接下来会学漏洞、注入、GetShell——理解攻击是为了更好地防御和获得授权地测试

  • 知道钓鱼怎么搭,你才更容易识破;
  • 知道漏洞怎么触发,你才会重视补丁、配置和最小权限;
  • 所有技术只能用于授权测试、自己的靶场和学习研究,对未授权目标使用是违法行为。这是本系列从头到尾的红线。

六、本篇小结

  • 五大风险:钓鱼、恶意下载、盗号、信息泄露、公共网络窃听。
  • 核对域名、认准 HTTPS(但有锁≠是好人),短链看落地。
  • 强密码 + 不复用 + 密码管理器 + 双重验证;及时更新、勤备份、公用电脑退出。
  • 学攻击是为了防御,仅限授权与学习,严守法律红线

网络块结束。下一篇 0.23 进入编程世界:程序到底是怎么写出来的。