前言
01,斯坦福大学排名:1地点:加州 帕罗奥多市学位:学士、硕士毕业生平均年薪:106,000 美元
02,卡内基梅隆大学排名:2地点:宾夕法尼亚州 匹兹堡学位:不详毕业生平均年薪:98,000美元
03,加利福尼亚大学戴维斯分校排名:3地点:加州 戴维斯 学位:计算机科学、网络安全专业毕业生平均年薪:77,000美元
04,约翰斯·霍普金斯大学排名:4地点:马里兰州 巴尔的摩学位:网络安全毕业生平均年薪:86,000美元
05,得克萨斯大学奥斯汀分校排名:5地点:德州 奥斯汀学位:计算机科学、信息安全技术与信息系统安全毕业生平均年薪:75,000美元
【黑帽黑客:收入不稳定】
黑帽黑客大多数做黑产多一些,如ddos网站,拿数据等。但是大多数黑帽黑客都是自学或者依靠工具或者其他野路子,这些黑帽占比还比较大,他们没有稳定收入,收入只有几万甚至是0收入。他们大多是业余爱好者,没有研究透。仅有少部分顶级黑帽年收入在百万以上,注意是少部分。
来看一个小调查。
外国黑帽一年能赚多少钱?
为了了解事情的真相,国外安全公司曾向美国和欧洲一些黑帽黑客发送调查问卷,打探他们一年得收入情况。而且还真有人回复,有304位黑客认认真真得填写了问卷。
让人万万没想到的是,从问卷上的数据来计算,一个黑帽黑客的年收入只有28744美元(折合人民币约204321元),这个数字只有白帽黑客的四分之一 ??? 搞黑产的还没有正常上班挣得多?是为了做慈善吗?其实并不是。黑客入这一行基本都是奔着钱来的,只不过冲进这个圈子才发现:心比天高,命比纸薄。根据黑客们“交待”的数据,可以算一笔账:
每次攻击,黑客需要先花1367美刀准备工具,一个黑客一年能完成8次攻击,这些攻击只有42%能够成功,成功的攻击只有59%能赚到钱,赚到钱的攻击平均可以赚14711美刀如此算下来,黑客连节操都泼洒出去,一年到头只能赚不到30000美金。
作为美帝的子民,挣这点钱怎么好意思跟别人打招呼,怪不得他们不敢承认自己是黑客。好在这些收入不用交税,否则真是堪比伤口撒盐。其实黑帽黑客并没有这么惨,不用着急为他们募捐,这些黑客可能只是“装”得可怜。
调查问卷同时揭示了几个重要的数据:
1、黑客平均一年花费705个小时工作。这表明他们每天只工作2个小时不到。他们赚得少,只是把其他人用来工作的时间用在喝酒、游戏、泡妞上了。如果他们肯勤劳工作,例如每天工作8小时,赚的钱就会分分钟赶超正经的安全研究员。
2、黑客的攻击工具在变得更便宜。虽然平均一次攻击要花1367美金,但是84%的黑客表示工具的价钱在急速下降,而且63%的黑客认为新工具的攻击效果有增无减。往后成本也会越来越低,从而赚更多的钱。
3、随着更多新的产品上线,漏洞也越来越多,攻击需要的时间越来越短。加上自己的技巧愈发纯熟,工具愈发给力,同行之间的切磋越来越频繁,攻击所需的时间越来越短。
黑帽可以有很高的收入,但是风险极高,在法律边缘游走,而低收入占多数,正态分布没有白帽那样集中。相比平凡的收入,黑客们承担的法律风险是极大的。
那么中国的黑帽黑客可以赚多少呢?
在国内的调查中,通过黑客社区和朋友关系发出了一万多份问卷,但是只收到了3%的回复。这么低的回复率说明了一个问题:忙着赚钱的黑客是没工夫回你这种调查问卷的,而且还会暴露自己的收入等。而且这3%的人中也不一定全部填写的都是真实的,对吧?
不要忘了,黑客是全世界最为狡猾的一群人。
为了防止别的黑客来抢饭碗,把自己的收入填低一些也未可知。另外,单就采访对象来看,怎么能漏掉沐浴在如火如荼的互联网大潮之下的天朝黑客呢?根据诸多熟悉黑帽黑客的内部人士透露,中国的黑色产业虽然没有传说中那么赚钱,但是却收入可观。起码会超过调查问卷里的数字。
然而,做黑帽黑客终究不是一笔划算的买卖。去做盗号或者其他黑产,大概一年赚100万。但是这么做很可能会“进去”。如果判5年的话,你就有5年没有任何收入。平均下来一年收入是20万。
男黑客?女黑客?
从数据上来看女黑客只占了4.61%,华盟君觉得她们一定女装大佬,毕竟我是一个女黑客还都没有见过(有的话请加我),还有0.52%不愿意透露性别的黑客。
黑客年龄
随着网络安全的普及,越来越多的人加入了网络安全大军,1840岁的黑客们占据了黑客界半壁江山。还有9%的5160岁的老同志奋战在黑客前线。看来搞安全,玩渗透比广场舞、老太太、打太极有意思多了。不论是黑帽子还是白帽子,越来越多的新鲜血液补充进来,就足以说明网络安全的趋势了。
网络安全从业者收入已经超过了软件开发从业者(程序员)一大截,不信去招聘网站随便查查就知道。所以如果你是程序员,学习网络安全有天然的优势,不仅学得快工资涨得肯定也快。
有一定水平的黑客在安全公司工作每年也可以拿到20万。挣同样的钱,一个问心无愧,一个风险极高,为什么还要选择做黑产呢?所以你看,即使抛弃了节操,生活还是没有变得更好。世事艰辛,还是回去老老实实搬砖吧!
黑客/网络安全学习路线
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
网络安全学习资源分享:
下面给大家分享一份2025最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!
一、2025最新网络安全学习路线
一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
读者福利 |
CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。
L1级别:网络安全的基础入门
L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。
L2级别:网络安全的技术进阶
L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。
L3级别:网络安全的高阶提升
L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。
L4级别:网络安全的项目实战
L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题
整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。
二、技术文档和经典PDF书籍
书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)
三、网络安全视频教程
对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识。
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。
四、网络安全护网行动/CTF比赛
学以致用 ,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。
五、网络安全工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
面试不仅是技术的较量,更需要充分的准备。
在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。
如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
**读者福利 |**
CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)