用网安技术去合法挖漏洞,一个月能拿多少钱?想不到吧!

学会网安技术后去挖漏洞一个月能搞多少外快?

现在很多白帽子都是白天上班晚上挖洞,甚至有的人连班都不想上,纯靠挖漏洞来收入,比如说补天上面的这些人,每个月收入较高的都是他们,八成都是在家全职挖洞了。

毕竟他们只是少数,那么大多数白帽子靠挖漏洞,能有多少收入呢?

如果你只是会用一些诸如Nmap和SQLMap这种简单的工具,你去漏洞平台上挖漏洞基本上是不可能有什么收获的,因为简单的漏洞早就被别人查出来了,轮不到你的,哪怕是找出了漏洞,也只会是几十块钱的小漏洞,完全满足不了你的胃口。

如果你懂情报收集方法,比如这些技术和工具:

基本信息收集:操作系统/中间件/系统/数据库
域名收集:御剑/Kbscan/SubDomainBrute
端口扫描:NC工具/masscan/nmap
目录遍历:端口扫描/目录遍历
Web信息嗅探:fofa/quake/Arl灯塔/社工

并且知道主流漏洞怎么去利用,掌握这些技术去挖漏洞的话:

XSS、CSRF、SSRF、XXE、弱口令爆破、SQL注入、任意文件漏洞

这时候你去漏洞平台找低危漏洞是没什么问题,只是金额一般不会超过500块钱一个,偶尔能找出500~2000的中危漏洞。

比如不久前跟我一起聊天的一个粉丝,他自己之前是做了2年的Java开发,现在太卷了就准备转网安,学了差不多2个月,然后开始挖漏洞,光是补天的漏洞奖励也有个四五千,他说自己每个月的房租和饭钱就够了。

其实像他这样的转型方式也是挺值得借鉴的,边工作边学别的技术栈,然后用下班时间去实践练习,等平台承认的漏洞足够的时候去换工作,简历上的漏洞证明就是很好的加分项。

如果你想挖出2000块钱以上的高危漏洞,你就得去学这些东西了:

反序列化漏洞、RCE漏洞、内网渗透、反杀、权限提升、APT

掌握之后不仅能找出漏洞,还能轻松进入网站内部拿到关键的数据,我闲着的时候也会去补天给企业挖漏洞,上个月也搞了将近一万块钱。


之前我刚学网安技术的时候也挖不出什么漏洞,随着技术的不断学习之后,就能找出低危、中危和高危漏洞了。

所以其实不是漏洞越来越难挖,而是技术到不到位。

我这里也给大家整理一张目前最新的网安技术学习路线图,涵盖了漏洞挖掘和内网渗透的多方面知识点,大家可以对比看一下自己还缺哪些技术点:


不知道去哪找资源的也可以看我自己录制的190节视频教程学习,包含了主流的攻击和防守技术,不管你是想挖漏洞还是做渗透,零基础也可以入门。


😝朋友们如果有需要的话,可以点击下方链接领取或者V扫描下方二维码联系领取~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值