来认识一下这 6 位百万美元白帽黑客

前言

在黑客世界,有三种人:白帽(黑客)、灰帽(黑客)和黑帽(黑客)。其中,白帽黑客,即 White Hat Hacker,又称白帽子,它们用自己的黑客技术来维护网络关系公平正义,测试网络和系统的性能。在互联网世界,白帽黑客都发挥着自己的积极作用。

文末有彩蛋

事实上,苹果联合创始人 Stephen Wozniak、互联网之父伯纳斯·李和 Linux 之父 Linus Torvalds 均是白帽黑客。利用自己的技术知识,白帽黑客不仅可以维护网络世界的公平正义,而且还能赚取百万美金,甚至实现财务自由。

6 位了不起白帽黑客

文末有彩蛋

HackerOne 平台近日宣布,到目前为止,在其平台中有 6 名注册白帽黑客赚取的漏洞赏金超过 100 万美元。

HackerOne 是一个第三方漏洞众测平台,它的客户包括通用汽车、高盛、谷歌、英特尔、微软、Spotify、星巴克、Twitter 甚至是美国国防部。它的宗旨是利用注册的白帽黑客力量,在恶意攻击者利用漏洞前,发现并堵住漏洞。在这个过程中,白帽黑客通过发现漏洞来获得厂商给予的赏金。

2019 年 3 月,Santiago Lopez 成为第一位通过 HackerOne 平台赚取超过 100 万美元的白帽黑客。

HackerOne 平台表示,“现在,来自英国的 Mark Litchfield(@mlitchfield)、来自澳大利亚的 Nathaniel Wakelam(@nnwakelam)、来自瑞典的 FransRosen(@fransrosen)、来自香港的 Ron Chan(@ngalog)和来自美国的 DeVoss(@dawgyg)通过挖漏洞而提升互联网安全,加入百万美金黑客俱乐部。”自从该平台将渗透测试者、安全研究人员和全球各地的企业对接以来,总共有六位注册人获得了超过 100 万美元的奖金。

此事一经公布,在推特上迎来众多网友祝贺。有网友表示,“恭喜,我希望非洲能很快出现第一个百万富翁的白帽黑客。”还有网友说,“非洲正在崛起,我们将为它们带来赏金。”“如果在非洲举办线下黑客活动,那将是非常棒的。埃及肯定是一个良好的开端,因为他们那里有相当庞大的黑客社区。” 网友 Yassineaboukir 说。

6200 万美元的赏金

据悉,通过 HackerOne 平台,黑客每次报告平台上有漏洞赏金计划的组织软件存在安全漏洞时,都会获得金钱奖励。

每 5 分钟,一名黑客就会报告 1 个漏洞。每 60 秒,一名黑客就与 HackerOne 平台上的一个组织合作。”HackerOne 表示,“为了建设更安全的互联网,黑客、公司或政府每天在平台上有超过 1000 次互动。”

在北美十大顶级银行中,有六家银行正在与 HackerOne 合作。

在这里插入图片描述

HackerOne 2019 黑客支持安全报告发布了一份调查结果,调查基于超过 123000 个已经被解决的安全问题。调查报告显示,超过 1400 个客户项目的 6200 万美元的奖金支付给来自 150 多个国家的黑客,这表明现在被发现的漏洞比以往更严重。

仅在过去一年,超过25% 被发现的漏洞归为严重漏洞级别,并且赏金越大,这一漏洞越严重,白帽黑客就能获得越来越大的奖金。

1 年奖金高达 2100 万美元

据悉,支付给研究人员的平均关键漏洞奖金比去年所有相关行业的中位数增加 48%,达到 3384 美元,高于 2281 美元,而比 2016 年的平均数 1977 美元增长了 71%。

在这里插入图片描述

HackerOne 称,“目前最有竞争力的项目,比如谷歌、微软、苹果和英特尔,它们为关键漏洞提供高达 150 万美元的个人奖励。

总体而言,通过HackerOne 漏洞赏金计划报告漏洞的安全研究人员在过去一年获得 2100 万美元奖金,比去年增加了 1000 万美元。

图片

认识一下这 6 位百万白帽黑客

Santiago Lopez

Lopez 是一名 19 岁的白帽黑客,其名称是 @try_to_hack,他来自阿根廷,自 2015 年成为 HackerOne 平台的成员。

Santiago Lopez 说:“当我入门 Hacking 领域时,对赚钱完全没有概念。当然,现在觉得自己的努力得到认可,这才是非常自豪的事。不是因为钱,而是这个成就代表人们和公司更加注重安全,让人难以置信。”

Santiago Lopez 因少年时观看黑客电影而入门安全行业,在 2015 年,他注册成为 HackerOne 平台的白帽,那时才认识到可以通过利用自己的技术发现漏洞来赚钱。Lopez 透露,他自己完全是自学成才,所有的学习渠道都来自互联网、在线课程和看书。

截至目前,他总共发现了 1676 个安全漏洞,像 Twitter、HackerOne、Automattic、Verizon 和私人公司,甚至包括美国政府。可谓成绩斐然。

Mark Litchfield

Mark Litchfield 来自英国,被 HackerOne 尊称为漏洞众测行业的老兵。

1999 年,他在苏格兰一条大街上卖电脑,经营规模小,赚不到什么钱。后来,经过其从事安全工作的兄弟 David 介绍,学习了一个 Windows Server NT4 的课程,三天后,他去了伦敦,开始从事安全工作。

“黑客可以为任何拥有笔记本电脑的人打开大门,并对如何破坏事物产生好奇心,”英国的新晋级白帽黑客 Mark Litchfield(@mlitchfield)说,“我希望我们的成就可以鼓励其他白帽黑客,无论老幼,测试他们的技能,成为支持社区的一部分,让互联网成为更安全的地方。”

Mark Litchfield(@mlitchfield)从一些知名公司发现了数百个软件漏洞,包括 Dropbox、Yelp、Venmo、Starbucks、Shopify 和 Rockstar Games。

Frans Rosen

Frans Rosen 是瑞典人,他是一位技术企业家、漏洞赏金猎人和 Detectify 的知识顾问。他不仅成功经营着自己的网络安全公司,而且在多家安全公司担任 CEO、CTO 和董事会成员。

据悉,他是 Detectify Labs 的常客博主,也是 HackerOne 平台上漏洞赏金计划的顶级参与者。在 HackerOne 十大知名漏洞赏金猎人名单中,他排名第二。

同时,他的安全研究成果在 Observer、BBC、Ars Technica 和 SC Magazine 等众多国际刊物中得到了报道。

Frans Rosen 始终信奉一个观点:Hacking 应该为人类服务,并应该回报黑客社区。因此,他也经常将他的漏洞赏金捐献给慈善行业。

Nathaniel Wakelam

Nathaniel Wakelam 24 岁,来自澳大利亚,也就是大家熟知的 Naffy。

他说,“漏洞赏金给了我从未预料到的机会。当我开始时,这个行业还处于起步阶段,只有少数公司邀请黑客寻找和分享漏洞。6 年后,这个行业发生了巨大变化。漏洞赏金可以让我在世界各地灵活地进行工作,并与我尊重的行业人士建立联系,并在生活中能赚取不错的收入。我很高兴,成为第一批达到这个里程碑的人。”

据 HackerOne 透露,Nathaniel 呆在一个地方不会超过 30 天。目前,他经常生活在泰国各地,不做漏洞众测的时间里,Nathaniel 会去旅游和参加各种聚会。

Nathaniel 在小学时就发现了第一个漏洞,随后又发现了 700 多个漏洞,这深厚的功底让他一直占据 HackerOne 排行榜的前三位置。

Ron Chan

Ron Chan 28 岁,来自中国香港,他热衷于发现一些复杂的入侵测试技术(big tech)。利用这些技术,他发现了 Airbnb、GitLab、PayPal 和 Uber 的多个严重漏洞。

如果像 Ron Chan 这般优秀,你也可以在 2019 年 7 月的一个月时间,赚到 7 万 5 千美金。

他说,“当我第一次尝试攻击时,没想到我会取得不小成绩。我看到,像‘Frans’和‘Mark’这样的名字一周又一周地出现在排行榜的前列,从未想过我能见到他们或与他们一起工作。这太棒了。这是一个伟大的时刻,达到价值 100 万美元的里程碑。”

Tommy DeVoss

Tommy DeVoss 35 岁,来自美国,他曾在黑客道路上迷失方向,犯下错误。2000 年,他因窃取 AOL 账户用于入侵军方系统而被定罪。出狱之后,DeVoss 从一份 IT 工作做起,慢慢改变自己。后来,他发现,可以通过 HackerOne 平台来赚钱并且完全合法。在 H1-702 比赛期间,DeVoss 就通过发现漏洞获得了 13 万美元的赏金。

图片

最后,如果你看了他们的故事,也梦想着像他们一样赚那么多钱,那么静静告诉你,不可能。因为这世界上的99.9%的人都达不到他们这种程度,除非你非常非常聪明且努力。

不过也不用气馁,虽然不能像他们一样,但是黑客技术依然能带给你不菲的收入。有了黑客技术,虽然比不上以上6个黑客,但是能让你比60%的人收入更高,发展前景更广阔。

学网络安全、学黑客技术,

如何入门学习网络安全

1、了解什么是网络安全
2、清楚法律法规
3、网络安全干什么

然而当你掌握了 Web 基础知识时,你才会残酷的发现你还远远没有入门。

大纲

首先要找一份详细的大纲。

在这里插入图片描述

因篇幅有限,仅展示部分,需要资料点击下方链接即可前往获取~

[点击下载文章中所展示的资料]

多看书

==阅读永远是最有效的方法,尽管书籍并不一定是最好的入门方式,但书籍的理解需要一定的基础;但是就目前来看,书籍是比较靠谱的入门资料。

书籍的好处就在于权威和体系健全,刚开始学习的时候你可以只看视频或者听某个人讲课,但等你学完之后,你觉得你掌握了,这时候建议还是得去看一下书籍,看权威技术书籍也是每个程序员必经之路。

在这里插入图片描述

现在 Web 安全书籍比较多,因此大家在学习的过程中可以少走了不少的弯路。如果以上推荐书籍阅读有困难,那就找自己能看得进的 Web 安全的书。

在这里插入图片描述

常用工具的学习

在这里插入图片描述

1.Burpsuite 学习 Proxy 抓包改包学习 Intruder 爆破模块学习实用 Bapp 应用商店中的插件

2.Nmap 使用 Nmap 探测目标主机所开放的端口使用 Nmap 探测目标主机的网络服务,判断其服务名称及版本号

3.SQLMap 对 AWVS 中扫描出的 SQL 注入漏洞使用 SQLMap 进行数据获取实践常见漏洞类型的挖掘与利用方法

因篇幅有限,仅展示部分,需要资料点击下方链接即可前往获取~

[点击下载文章中所展示的资料]

学习开发

作为一个高级安全员,要始终把开发作为第一要义

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

资料领取

上述这份完整版的网络安全学习资料已经上传网盘,朋友们如果需要可以微信扫描下方二维码 即可自动领取↓↓↓
或者

点此链接】领取

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值