0 门槛挖漏洞!我的房租和生活费有着落了(有教程)
01
掌握网络安全技术后,靠挖掘漏洞每月能赚多少额外收入呢?
如今,不少白帽子采用 “白天上班、晚上挖洞” 的模式,甚至有人干脆放弃全职工作,完全依靠挖掘漏洞获取收入。就像在补天平台上,那些收入较高的白帽子,八成都是选择在家全职挖洞的。

前不久和一个朋友聊天,他学网安后大概两三月,开始尝试挖掘漏洞,开始赚零花钱啦!几百到几千不等。

其实他这种模式很值得参考:一边保持工作,一边学习新的技术领域,再利用下班时间进行实践练习。等在平台上积累到足够多被认可的漏洞挖掘成果后,再去换工作 —— 简历上那些漏洞证明,会是非常亮眼的加分项。
02
漏洞挖掘流程指南
测试方式分类
①白盒测试
白盒测试处于测试方式的一个极端,它要求对所有资源拥有充分的访问权限,不仅包括源代码、设计规约,在某些情况下,甚至还需要与程序员直接沟通。
② 黑盒测试
黑盒测试则是另一个极端。从名称就可看出,它如同一个“黑盒子”,测试者无法看到内部情况,只能了解从外部观察到的信息。作为终端用户,只能控制输入,从“盒子”一端输入内容,再从另一端观察输出结果,无需知晓目标的内部工作细节。模糊测试(Fuzzing测试)从某种角度来说,也可算作黑盒测试的一种。
③ 灰盒测试
灰盒测试介于白盒测试和黑盒测试这两个极端之间。大致可以这样定义:它既包含黑盒测试的审核方式,又会隐含地提示具体功能所需的预期输入以及该功能的预期输出。所以,即便不掌握源代码,这种测试方法也并非没有价值。
03
漏洞挖掘的一般流程
① 提供源代码的情况
当软件提供源代码时,主要工作是对源代码进行研读,找出其中存在安全漏洞的地方,判断漏洞类型以及对应的测试方法。之后,运行该软件的可执行文件,测试之前发现的漏洞是否能够被成功触发。如果能够成功触发,就说明我们的分析是正确的。
②不提供源代码的情况
很多时候,程序的源代码很难获取。在这种情况下,主要是向软件提供经过刻意修改的外部数据,同时借助一些工具软件监视被测试软件在处理这些数据时是否会出现错误。然后,分析这些错误,查看其中哪些属于安全漏洞的范畴,并判断漏洞的类型。
04
示例——文字处理型软件的漏洞挖掘
①什么是文字处理型软件
文字处理型软件主要功能是保存和处理用户的数据信息,并且会将这些数据信息保存为特定格式的文件,这类文件被称为“文档”文件。像Microsoft Office系列软件、WPS系列软件、永中集成等都属于文字处理型软件。
②文字处理型软件漏洞的发掘思路
(1)主动的功能测试
“主动的功能测试”是针对软件功能进行安全测试的思路。
在对某个文字处理软件进行功能测试时,首先要做的是正确使用该软件的各种功能。一般来说,为了全面了解所要研究的软件功能,需要通读软件的帮助文档,也就是仔细阅读帮助文档中的所有内容。当从帮助文档中学会正确使用软件的某一个功能后,就要实际操作一遍这个功能。在这个过程中,可能会发现软件对一些功能有一定的限制。
“发现软件在正确使用过程中的限制问题”,是我们试图发现软件漏洞的重要目的。这些被限制的地方很可能就是存在漏洞的地方,而要做到这一点,前提是充分了解软件的所有功能。
不过,这种方法虽然能在很大程度上发现软件存在的安全漏洞,但过程十分辛苦和繁琐。为了减轻漏洞发掘过程的负担,一些安全技术人员提出了另一种发掘文字处理型软件漏洞的思路,即“被动的输入性测试”。
(2)被动的输入性测试
“被动的输入性测试”的思路源于对文字处理型软件所能处理的文档文件进行修改,然后用被测试的文字处理型软件打开这些修改后的文档文件。当软件处理这些被修改的文档文件时,由于文档格式不正常,往往会导致软件出现问题,其中一些问题甚至可能成为安全漏洞。
有了可修改的原始文档文件后,下一步就是对这些特殊文档文件进行修改。由于特殊文档文件存在差异,修改方法分为以下两种:
- 明文式特殊文档文件修改
思路是:抓住明文格式特殊文件中的关键字,进行超长数据修改或者过大、过小数据修改,然后让文字处理型软件打开这个修改后的文件,从而发现该软件可能存在的安全问题。
- 非明文式特殊文件修改
对于非明文的特殊文件,在进行软件漏洞测试时,往往采用“直接暴力式修改”的方法。
获取一个非明文保存数据的特殊文件后,可以将其看作是由十六进制编码的文件,因为无论是明文还是非明文的数据信息,在计算机中最终都是由0和1代表的数据,而十六进制编码方式能让我们从计算机的角度阅读非明文的特殊文件。“直接暴力式修改”就是指直接修改这些十六进制编码,以此对文字处理型软件进行安全测试。
05
还在为网络安全学习而发愁?
学习资源
如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你
知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。
1、知识库价值
深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。
广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。
实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。
2、 部分核心内容展示
360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。
内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。
1、网络安全意识

2、Linux操作系统

3、WEB架构基础与HTTP协议

4、Web渗透测试

5、渗透测试案例分享

6、渗透测试实战技巧

7、攻防对战实战

8、CTF之MISC实战讲解

3、适合学习的人群
一、基础适配人群
- 零基础转型者:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链;
- 开发/运维人员:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展或者转行就业;
- 应届毕业生:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期;
二、能力提升适配
1、技术爱好者:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者;
2、安全从业者:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力;
3、合规需求者:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员;
因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传优快云,朋友们如果需要可以在下方优快云官方认证二维码免费领取【保证100%免费】

878

被折叠的 条评论
为什么被折叠?



