当前位置: 首页 > article >正文

用网安技术去合法挖漏洞,一个月能拿多少钱?想不到吧!

学会网安技术后去挖漏洞一个月能搞多少外快?

现在很多白帽子都是白天上班晚上挖洞,甚至有的人连班都不想上,纯靠挖漏洞来收入,比如说补天上面的这些人,每个月收入较高的都是他们,八成都是在家全职挖洞了。

在这里插入图片描述

毕竟他们只是少数,那么大多数白帽子靠挖漏洞,能有多少收入呢?

如果你只是会用一些诸如Nmap和SQLMap这种简单的工具,你去漏洞平台上挖漏洞基本上是不可能有什么收获的,因为简单的漏洞早就被别人查出来了,轮不到你的,哪怕是找出了漏洞,也只会是几十块钱的小漏洞,完全满足不了你的胃口。

在这里插入图片描述

如果你懂情报收集方法,比如这些技术和工具:

基本信息收集:操作系统/中间件/系统/数据库
域名收集:御剑/Kbscan/SubDomainBrute
端口扫描:NC工具/masscan/nmap
目录遍历:端口扫描/目录遍历
Web信息嗅探:fofa/quake/Arl灯塔/社工

并且知道主流漏洞怎么去利用,掌握这些技术去挖漏洞的话:

XSS、CSRF、SSRF、XXE、弱口令爆破、SQL注入、任意文件漏洞

这时候你去漏洞平台找低危漏洞是没什么问题,只是金额一般不会超过500块钱一个,偶尔能找出500~2000的中危漏洞。

比如不久前跟我一起聊天的一个粉丝,他自己之前是做了2年的Java开发,现在太卷了就准备转网安,学了差不多2个月,然后开始挖漏洞,光是补天的漏洞奖励也有个四五千,他说自己每个月的房租和饭钱就够了。

在这里插入图片描述

其实像他这样的转型方式也是挺值得借鉴的,边工作边学别的技术栈,然后用下班时间去实践练习,等平台承认的漏洞足够的时候去换工作,简历上的漏洞证明就是很好的加分项。

如果你想挖出2000块钱以上的高危漏洞,你就得去学这些东西了:

反序列化漏洞、RCE漏洞、内网渗透、反杀、权限提升、APT

掌握之后不仅能找出漏洞,还能轻松进入网站内部拿到关键的数据,我闲着的时候也会去补天给企业挖漏洞,上个月也搞了将近一万块钱。

在这里插入图片描述
之前我刚学网安技术的时候也挖不出什么漏洞,随着技术的不断学习之后,就能找出低危、中危和高危漏洞了。

所以其实不是漏洞越来越难挖,而是技术到不到位。

我这里也给大家整理一张目前最新的网安技术学习路线图,涵盖了漏洞挖掘和内网渗透的多方面知识点,大家可以对比看一下自己还缺哪些技术点:

在这里插入图片描述
不知道去哪找资源的也可以看我自己录制的190节视频教程学习,包含了主流的攻击和防守技术,不管你是想挖漏洞还是做渗透,零基础也可以入门。

在这里插入图片描述

网络安全学习资源,粉丝可以自己去拿:网络攻防学习干货

提醒大家几句,技术不是三五天就能学会的东西,如果你不能坚持个把月,你是很难看到效果的,加油吧。


http://www.kler.cn/news/162327.html

相关文章:

  • NVMe Over Fabrics with iRDMA总结 - 1
  • WT2605-24SS录放音语音芯片:便捷按键功能提升用户体验
  • linux下查看文件当下的所有文件的大小和查找大文件
  • 线性动态规划
  • 《使用ThinkPHP6开发项目》 - 设置项目环境变量
  • 在线教育小程序如何一键生成App
  • 使用微信虚拟支付后端请求API总是支付签名校验失败
  • 参加百度Apollo技术沙龙—感受自动驾驶的魅力
  • MySQL-日期时间函数详解及练习
  • VUE笔试题精讲1
  • VUE3给table的head添加popover筛选、时间去除时分秒、字符串替换某字符
  • macOS本地调试k8s源码
  • mac苹果笔记本电脑如何强力删除卸载app软件?
  • SQL进阶 | CASE表达式
  • 泽攸科技二维材料转移台的应用场景及优势
  • go-zero 开发入门-加法客服端示例
  • 一文详解设备维护管理软件:降本增效的关键利器
  • Java线程池—附阿里巴巴Java开发手册强制规范要求
  • 【CCF-B】中科院1区TOP,极速1天见刊,国人友好,基金申请必备之选!
  • navigationBar顶部导航栏,兼容适配所有机型(附完整案例)
  • 3接上篇 我的自定义GPTs的改进优化 与物理世界连接成功 GPTs的创建与使用定义和执行特定任务的功能模块 通过API与外部系统或服务的交互
  • git常用命令指南
  • android 13.0 去掉usb授权提示框 默认给予权限
  • 12月7日作业
  • pytorch学习入门之 Variable(变量)
  • 【面试经典150 | 二叉树】从前序与中序遍历序列构造二叉树
  • 苹果手机ios系统安装了一个免签应用书签webclip描述文件该如何卸载?
  • 学习php中使用composer下载安装firebase/php-jwt 以及调用方法
  • 细粒度视觉分类的注意内核编码网络
  • 美国Linux服务器的iptables防火墙介绍