做网安这几年,接私活赚的是我工资的3倍,这些门道没几人知道

文章讲述了作者作为网络安全工程师如何利用业余时间通过接私活增加收入,包括挖SRC漏洞、安全测试委托、投稿和额外的渠道。作者分享了学习网络安全技术的途径和资源,并提到人脉关系的重要性。文章提供了学习路线图、视频教程等资料的获取方式。

这是我做网络安全工程师(简称网安)的第9个年头,从我工作的第3年起,我就一直在开始尝试去接网安方面的私活,这6年平均下来,我接私活赚的钱几乎是我工资的3倍。

而很多人要么不敢去做,要么就是做得不好,其中的门道很少有人知道,今天可以分享给大家,大家给我点点赞就好。

在这里插入图片描述


一、为什么选择做外包?

刚工作的前三年几乎是没什么存款,但当时面临着谈婚论嫁的年纪,如果光靠着工作的七八千块钱工资,想要去凑够十几万的彩礼是不可能的。(车子和房子家里帮忙出了,但彩礼我得自己出)

于是那个时候就是一门心思想赚钱,思来想去,既然我有技术,何不加以利用?最多就是挣得少一些,反正我又不会亏钱。

大家也知道,做网安的时间都比较多,不像开发那样要经常性加班,我们没那么多事,那时候又是双休的公司,所以就开始研究和尝试怎么去利用业余时间去做网安方面的私活。

在这里插入图片描述

开始挣得确实不多,但做了几个月之后我也发现了门道,可以选择性地接活了。

那一年,我记得很清楚,我没凑够十几万的彩礼…但我至少靠私活赚了6万多,加上我自己工资存的3万多,勉强十万。

虽然去借了钱凑彩礼,但也不丢人了,而且我知道了怎么去接网安私活后,第二年没多久我就把借的钱还干净了。


二、网安接私活的渠道

网安接私活的渠道我常去的就这4个。

1.挖SRC漏洞

很多地方都可以去挖SRC漏洞赚钱,合法挖到漏洞后提交到平台,平台就会给予你奖励,最多一个高危漏洞一万多。

综合性平台比如补天、漏洞盒子和CNVD等等,独家SRC也有很多,比如说华为、阿里、腾讯、360等等。

国外的漏洞也可以去挖,国外给的奖励会更高,但除了技术要过硬之外,你还得会英语能沟通交流。

2.接安全测试委托

在公司允许的情况下去对公司产品进行网安检测和渗透测试,发现漏洞后提交给修复方案和渗透测试报告,这个我经常去程序员客栈和一品威客等IT兼职平台去接。

相比较于个人私下接活,平台会更加方便一些,不用跟乙方扯来扯去,而且不用害怕甲方卷钱跑路。

在这里插入图片描述

3.投稿

像比较大的网安平台会不定期举办有奖投稿活动,比如说freebuff和优快云等等平台,优快云我没弄过,但freebuff我倒是经常由投稿,奖金有几百到几千不等。

做了那么多年网安,只要我想说,那绝对有很多故事可以讲的。

提醒大家一个点:网安的私活不是一次性的,很多以前合作过的甲方都会在后面有事的时候有偿来找我,所以人脉这一块也很重要。

4.还有一个

还有一个渠道也来钱,网安业内基本都听说过,我放评论区了。

综合下来,如果你能把这几个平台用好,并有比较多的时间去接活,你想靠私活来提高收入是没有什么问题的,甚至远超你那上班的固定薪资。
.
但关键是你的技术得学得到位!

接下来我给大家讲讲网安这一块该学哪些东西。


三、网安技术怎么学

优秀的网安要学2方面:攻击和防御。

攻击要学网络、linux、kali、内网渗透、数据库和XSS等常见漏洞;防御方面要学资产管理和极限排查、docker、各种加固技术、研判和应急响应等技术。具体的技术点我已经整理好了,在下面。

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题。

在这里插入图片描述

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源


3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

在这里插入图片描述

4.工具包、面试题和源码

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。
请添加图片描述
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

在这里插入图片描述

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

<think>嗯,用户想找真实的手机驱动项目学习,这个问题很有挑战性啊。从对话历史看,用户应该是个嵌入式开发的学习者,可能刚触底层开发,需要实际项目练手。 用户可能被上的零散教程困扰很久了,真正需要的是能跑起来的完整项目。ta特意强调“真实”二字,说明之前可能找到过一些Demo级的代码,不够深入。考虑到手机驱动涉及商业机密,我得帮ta避开版权雷区。 上次回答里提到的AOSP和ODM厂商其实是关键突破口,这次要更具体些。突然想到联发科有个开源平台,他们的BSP包对学习特别友好,应该重点推荐。不过用户可能不熟悉源码下载的门道,得把repo工具的使用细节说清楚。 哎呀,差点忘了用户的学习成本问题。直从AOSP主线切入可能太陡峭,应该像引用[2]说的“最小知识量”原则,建议ta从内核驱动模块的小实验开始。那些GPIO控制LED的实例虽然简单,但能帮ta建立信心。 用户提具体芯片平台,但多数学习者手头应该都有树莓派之类的开发板。把高通/联发科的驱动适配和通用嵌入式Linux驱动个区分比较实用,毕竟ta可能暂时触不到真手机主板。 法律风险要着重提醒。想起某大学生泄露手机内核源码被起诉的案例,这部分得用加粗警示。不过用户只是想学习的话,厂商的内核仓库通常是安全的。 对了,GitHub搜索也有技巧。用“android kernel driver -firmware -blob”这样的排除法能过滤掉无效结果。这个经验值应该分享给用户,ta自己摸索要花很久的。 </think>寻找用于学习的真实手机驱动项目需要结合开源资源、开发板文档和社区支持,以下是具体路径和建议: --- ### **1. 卓开源项目(AOSP)内核** **核心资源**: - **官方源码**:AOSP的Linux内核分支包含主流手机芯片平台(如高通、联发科)的驱动源码: ```bash git clone https://android.googlesource.com/kernel/common ``` 路径示例:`/drivers/input/touchscreen/`(触摸屏驱动)、`/drivers/power/`(电源管理)等。 - **厂商分支**: 高通驱动源码:`https://source.codeaurora.org/quic/la/kernel/msm-<版本号>` 联发科驱动示例:`/drivers/misc/mediatek/`(传感器、显示屏等)。 **学习建议**: - 先从基础模块入手(如LED控制、按键驱动),再深入USB/摄像头等复杂模块。 - 配合文档:阅读内核目录下的`README`文件和代码注释。 --- ### **2. 开发板厂商提供的BSP包** **推荐平台**: - **树莓派/ROC-RK3399-PC**:虽非手机,但驱动架构相通 例:树莓派官方内核含GPIO、I2C等通用驱动([GitHub链](https://github.com/raspberrypi/linux))。 - **高通开发套件(QDSP)**:需申请开发者权限,含手机级驱动参考设计。 --- ### **3. ODM厂商开源项目** **真实手机驱动案例**: - 小米部分机型开源内核(如Redmi Note系列): ```bash git clone https://github.com/MiCode/Xiaomi_Kernel_OpenSource ``` - 一加手机内核仓库: ```bash git clone https://github.com/OnePlusOSS/android_kernel_oneplus_sm8250 ``` --- ### **4. GitHub专项搜索技巧** ```python # 关键词组合示例 search_terms = [ "android kernel driver OR subsystem", "linux device driver for <硬件名> site:github.com", "platform: android repository:kernel" ] ``` 实战案例: - [Sensor驱动库](https://github.com/anson-liang/android-sensor-drivers) - [USB Gadget驱动](https://github.com/torvalds/linux/tree/master/drivers/usb/gadget) --- ### **5. 法律与学习边界** ⚠️ **注意**: - **避免商业代码泄露**:仅学习开源许可代码(如GPL-2.0),勿用于商用。 - **硬件限制**:手机驱动需结合具体硬件调试,建议用开发板模拟环境。 --- ### **6. 学习路线建议** 1. **基础入门**: - 先掌握Linux设备驱动模型(Platform Driver/IIO框架等) - 推荐书籍:《Linux Device Drivers, 3rd Edition》 2. **实战进阶**: ```c // 示例:简易字符设备驱动框架 #include <linux/module.h> static int __init mydriver_init(void) { printk("手机驱动模块加载!\n"); return 0; } module_init(mydriver_init); ``` --- ### **相关问题** 1. 如何为AOSP内核添加自定义驱动? 2. 调试手机驱动程序需要哪些硬件工具? 3. 卓驱动与标准Linux驱动的主要区别是什么? > 提示:从AOSP基础驱动模块入手(如`drivers/char/`),结合`adb logcat`和`dmesg`日志调试,逐步掌握硬件抽象层(HAL)交互逻辑[^2][^3]。
评论 4
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值