0.22 Web 安全基本常识:先保护好自己
第〇篇「零基础预科」免费。网络块最后一篇,不讲攻击,先讲每个网民都该会的自我保护——这也是安全从业者给家人朋友最常说的内容。
一、最常见的五类风险
- 钓鱼网站 / 钓鱼链接:伪装成银行、快递、公司登录页,骗你输入账号密码或付款;
- 恶意下载:伪装成软件、文档、破解工具,运行即中毒;
- 账号被盗:弱密码、密码复用、被钓鱼;
- 信息泄露:随手公开过多个人信息,或被数据泄露波及;
- 公共网络窃听:在不可信 Wi-Fi 上传输敏感信息。
二、认准网址与 HTTPS
- 核对域名完整拼写:仿冒站常是
gyscc.top、gysec-login.top、0代替o等; - 有效 HTTPS:地址栏有锁、证书与域名匹配;但注意有锁只代表传输加密,不代表对方一定是好人(钓鱼站也能申请证书);
- 短链、来路不明的跳转,先看清最终落地域名。
三、账号与密码安全
- 强密码:足够长、含多种字符,不用生日/123456;
- 不重复使用:不同网站不同密码,推荐用密码管理器统一保管;
- 双重验证(2FA/MFA):邮箱、支付、重要账号尽量开启;
- 警惕"客服""领导""熟人"通过聊天让你转账、发验证码——先通过另一渠道核实;
- 验证码、短信口令绝不告诉任何人。
四、设备与使用习惯
- 及时更新操作系统、浏览器、软件(补丁就是在堵已知漏洞);
- 不关闭系统更新和杀毒;只从官网/商店下载;
- 公共电脑登录后务必退出,个人设备离开时锁屏(Win+L);
- 公共 Wi-Fi 避免敏感操作,确认 HTTPS,必要时用可信 VPN;
- 重要数据定期备份。
五、和"学攻击"是什么关系
你接下来会学漏洞、注入、GetShell——理解攻击是为了更好地防御和获得授权地测试。
- 知道钓鱼怎么搭,你才更容易识破;
- 知道漏洞怎么触发,你才会重视补丁、配置和最小权限;
- 但所有技术只能用于授权测试、自己的靶场和学习研究,对未授权目标使用是违法行为。这是本系列从头到尾的红线。
六、本篇小结
- 五大风险:钓鱼、恶意下载、盗号、信息泄露、公共网络窃听。
- 核对域名、认准 HTTPS(但有锁≠是好人),短链看落地。
- 强密码 + 不复用 + 密码管理器 + 双重验证;及时更新、勤备份、公用电脑退出。
- 学攻击是为了防御,仅限授权与学习,严守法律红线。
网络块结束。下一篇 0.23 进入编程世界:程序到底是怎么写出来的。