ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

月薪从5K到13.2W,白帽子黑客到底有多赚钱?一文带你如何靠挖漏洞赚取海量收益

月薪从5K到13.2W,白帽子黑客到底有多赚钱?一文带你如何靠挖漏洞赚取海量收益 近年来由于技术发展和国家支持信息安全行业正处于一个发展迅猛的时期。有越来越多有技术、有想法的白帽子参与到维护互联网安全的行动中去。大数据时代信息安全的使命更值得我们深思和探讨。不掌握一门安全技术不会 Web 攻防还配拥有13.2W的月薪吗接下来老司机发车带你走向 Web 安全之路。01.为什么选择 Web 安全Web 安全作为一个独立的工种出现的时间并不长且在早些时候国家对于网络安全的扶持力度没有现在那么大行业内从业人员数量并不多。随着政府和企业对于用户数据安全和业务安全越来越重视Web 安全岗位人才需求量越来越大企业都迫切地需要高质量高水平的 Web 安全研究人员其薪资也是水涨船高。目前信息安全从业人员招聘薪资普遍在15k以上数据来源于Boss直聘02.白帽子黑客的经济来源Web 安全研究不同于传统岗位它的灵活性较高。白帽子既可以选择一家公司从事专职信息安全研究工作也可以选择自由职业给一些 SRC 或漏洞接收平台提交漏洞获取奖金:腾讯安全应急响应中心TSRC每个月都会额外奖励阅读排名较高的白帽子。oppoSRC对于提交严重漏洞的白帽子额外获得3.5W作为季度总结奖励。03.怎么挖漏洞接下来我将完整的讲述漏洞挖掘过程中所有的细节干货满满内容有点长记得点赞收藏漏洞挖掘的流程一般可以概括为以下几个步骤漏洞去哪挖SRC即各个公司厂商创建的漏洞安全响应中心。每家SRC都有着自己的漏洞收取范围以及漏洞收取标准。我这里给大家搜集整理了互联网公司常见的SRC平台。漏洞盒子https://www.vulbox.com 补天漏洞响应平台https://www.butian.net CNNVD信息安全漏洞库https://www.cnnvd.org.cn 教育漏洞提交平台https://src.sjtu.edu.cn 阿里巴巴 (ASRC)https://security.alibaba.com/ 阿里云先知 https://xianzhi.aliyun.com/ 爱奇艺 (71SRC) https://security.iqiyi.com/ 安恒 https://security.dbappsecurity.com.cn/ BIGO (BSRC) https://security.bigo.sg/ BOSS直聘 (BSSRC) https://src.zhipin.com/ 百度 (BSRC) https://bsrc.baidu.com/ 百合 (BHSRC) https://src.baihe.com/ 贝贝 (BBSRC) https://src.beibei.com.cn/ 贝壳 (BKSRC) https://security.ke.com/ 本木医疗 (BMSRC) https://security.benmu-health.com/src/ 哔哩哔哩 (BILISRC) https://security.bilibili.com/ 菜鸟网络 (CNSRC) https://sec.cainiao.com/ DHgate (DHSRC) http://dhsrc.dhgate.com/ 大疆 (DJISRC) https://security.dji.com/ 滴滴出行 (DSRC) https://sec.didichuxing.com/ 东方财富 (EMSRC) https://security.eastmoney.com/ 斗米 (DMSRC) https://security.doumi.com/ 斗鱼 (DYSRC) https://security.douyu.com/ 度小满 (DXMSRC) https://security.duxiaoman.com/ 法大大 (FSRC) https://sec.fadada.com/ 富友 (FSRC) https://fsrc.fuiou.com/ 瓜子 (GZSRC) https://security.guazi.com/ 好未来 (100TALSRC) https://src.100tal.com/ 合合 (ISRC) https://security.intsig.com/ 恒昌 (HCSRC) http://src.credithc.com/ 虎牙 (HSRC) https://src.huya.com/ 华为 (HBP) https://bugbounty.huawei.com/ 华住 (HSRC) https://sec.huazhu.com/ 欢聚时代 (YSRC) https://security.yy.com/ 货拉拉 (LLSRC) https://llsrc.huolala.cn/ 火线 https://www.huoxian.cn/project/detail?pid ref 焦点 (FSRC) https://security.focuschina.com/ 金山办公 (WPSSRC) https://security.wps.cn/ 金山云 (KYSRC) https://kysrc.vulbox.com/ 京东 (JSRC) https://security.jd.com/ 竞技世界 (JJSRC) https://security.jj.cn/ 酷狗 (KGSRC) https://security.kugou.com/ 快手 (KwaiSRC) https://security.kuaishou.com/ 旷视 (MSRC) https://megvii.huoxian.cn/ 老虎证券 (TigerSRC) https://security.itiger.com/ 乐信 (LXSRC) http://security.lexinfintech.com/ 理想 https://security.lixiang.com/ 联想 (LSRC) https://lsrc.vulbox.com/ 猎聘 (LPSRC) https://security.liepin.com/ MYSRC https://mysrc.group/ 等等4.挖漏洞前期的准备工作一些在线的搜索引擎网站一资产测绘引擎fofa资产测绘引擎https://fofa.info/鹰图资产测绘引擎https://hunter.qianxin.com/shodan资产测绘引擎https://www.shodan.io/360资产测绘引擎https://quake.360.net/零零信安资产测绘引擎https://0.zone/谷歌hacker语法https://codeleading.com/article/8526777820/以上的搜索引擎网站都是用来收集目标网站信息的一些网络空间资产测绘可以帮助我们快速的定位到目标的资产批量获取url进行漏洞挖掘二企业信息查询爱企查https://aiqicha.baidu.com天眼查https://www.tianyancha.com企查查https://www.qcc.com小蓝本https://www.xiaolanben.com以上的网站是为了查询网站所属的企业的一些信息为了方便在提交漏洞的时候填写详细联系方式和公司的地址。三域名信息查询爱站https://www.aizhan.com站长工具https://tool.chinaz.comoneforallhttps://github.com/shmilylty/OneForAllJSFinderhttps://github.com/Threezh1/JSFindersubDomainsBrutehttps://github.com/lijiejie/subDomainsBruteDNSdumpsterhttps://dnsdumpster.com/在线域名爆破http://z.zcjun.com谷歌/必应site:url.com以上的网站是为了查询网站备案信息、网站权重信息、网站的ip信息等四保持一个良好的心态需要留心的是漏洞挖掘是一项需要长期坚持学习和实操的过程。要成为一名优秀的漏洞挖掘者需要不断学习新的方法和技术并保持积极乐观的思维习惯和创新能力。5.挖漏洞必备的一些工具和漏洞库捡中低危漏洞的一些技巧刚开始挖 src 往往不知道从哪下手首先我们其实可以从各个 src 平台提交漏洞下拉框里看一看收取的漏洞类型。然后针对性的去学习如何挖掘比如某 src 收取的漏洞类型, 我们就可以针对性的学习对应的挖掘技巧。我们可以多看一些实战的漏洞报告框架注入 明文密码传输 表单破解漏洞 IIS短文件名泄露 老旧过期的HTTPS服务 跨目录下载漏洞 目录可浏览漏洞 LFI本地文件包含漏洞 RFI远程文件包含漏洞 HTTP拒绝服务攻击 弱口令登录 CSRF跨站点请求伪造 Flash点击劫持 SQL注入漏洞 XSS跨站脚本漏洞 文件上传漏洞 解析漏洞:IIS解析漏洞 解析漏洞:Apache解析漏洞 Cookies注入漏洞 越权访问漏洞 命令执行漏洞 Struts2远程代码执行漏洞 业务逻辑漏洞 用户隐私泄露 敏感信息泄漏(运维) 敏感信息泄漏(研发) 敏感文件泄漏(运维)(配置) 敏感文件泄漏(运维)(权限) 未验证的重定向和传递 Flash跨域访问资源 测试文件泄漏 开启危险的HTTP方法 HTTP参数污染 Unicode编码绕过 源码泄漏 后台目录泄漏 链接注入漏洞 SSRF服务器请求伪造 jsonp劫持漏洞库佩奇漏洞文库https://www.yuque.com/peiqiwiki/peiqi-poc-wikihttp://wiki.peiqi.tech/白阁漏洞文库https://wiki.bylibrary.cn/%E6%BC%8F%E6%B4%9E%E5%BA%93/01-CMS%E6%BC%8F%E6%B4%9E/ActiveMQ/ActiveMQ%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E/狼组安全团队公开知识库https://wiki.wgpsec.org/knowledge/Morker文库https://wiki.96.mk/风炫漏洞库https://evalshell.com/exploit-db漏洞库https://www.exploit-db.com/乌云漏洞库:https://wooyun.x10sec.org/hackone 报告https://pan.baidu.com/s/1jPUSuoERSIDw2zCKZ0xTjA 提取码: 2klt挖漏洞工具一使用工具批量收集对应的资产网站fofaxfofa\_viewernucleihttpxip2domain二常见漏洞扫描工具学习漏洞挖掘需要掌握一些常用的漏洞挖掘工具例如Burp Suite、Metasploit、Nmap、Wireshark、IDA等。这些工具可以帮助挖掘者加速漏洞挖掘的过程同时也能帮助挖掘者深入理解漏洞的原理和产生的原因。完整的漏洞工具使用方法大全可以参考这篇文章3.2.0 BurpsuiteBurpSuite是渗透测试、漏洞挖掘以及Web应用程序测试的最佳工具之一是一款用于攻击web 应用程序的集成攻击测试平台可以进行抓包、重放、爆破包含许多工具能处理对应的HTTP消息、持久性、认证、代理、日志、警报。3.2.1 NMAPNmap是一款非常强大的实用工具包含的功能如下主机探测端口扫描服务版本扫描主机系统指纹识别密码破解漏洞探测创建扫描脚本3.2.2 AWVSAcunetix Web Vulnerability Scanner简称AWVS是一款知名的网络漏洞扫描工具它通过网络爬虫测试你的网站安全检测流行安全漏洞。AWVS常见功能网站爬行漏洞扫描目标发现子域名扫描http 编辑http嗅探http模糊测试认证测试网络服务扫描器3.2.3 AppScan一款综合型的web应用安全漏洞扫描工具功能非常强大。3.2.4 X-ray一款完善的安全评估工具支持常见 web 安全问题扫描和自定义 poc采取命令行使用方式使用基础爬虫爬取并对爬虫爬取的链接进行漏洞扫描3.2.5 GobyGoby是一款新的网络安全测试工具由赵武ZwellPangolin、JSky、FOFA作者打造它能够针对一个目标企业梳理最全的攻击面信息同时能进行高效、实战化漏洞扫描3.2.6 Goby联动Xray3.2.7 Goby联动御剑5.批量漏洞挖掘一在线文库查询使用在线的漏洞文库收集nday或者1day的漏洞payload对网站批量进行漏洞挖掘。用佩奇或者白阁的都可以只要能找到poc就可以二工具批量收集第一款https://github.com/Summer177/FOFA_GUI通过fofa api获取资产支持存活检测添加了icon_hash转换功能 支持备份文件检测(前提得先存活检测)方便获取指定app的源码进行代码审计。第二款https://github.com/wgpsec/fofa_viewerFofa_Viewer一个简单易用的fofa客户端由 WgpSec狼组安全团队 f1ashine 师傅主要开发。程序使用 JavaFX 编写便于跨平台使用。提交漏洞报告将漏洞信息、验证过程、漏洞影响、漏洞截图等详细信息整理成漏洞报告并提交给漏洞提交平台并等待漏洞提交平台处理并转交给厂商。以上就是今天的分享觉得有帮助记得点赞收藏以上所说到的漏洞扫描工具都整理成压缩包了朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】同时还为准备学习网络安全黑客或者正在学习整理了一套360独家内部资料包含以下内容如有需要也可文末获取①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表