那些黑帽子黑客的收入很好嗎?為什麼很多人寧可犯法還要做呢?
01-03
如題,很好奇,因為看聽一些網友說白帽子不太好做,收入低,很多人變黑了,之前搜索到很多報道黑客犯罪被捉的新聞,感覺很多人明明是犯罪還要做,所以很好奇,黑帽子收入很高嗎?那麼多人趨之若鶩。。。。。。而且,不就是發現漏洞和搞破壞嗎?能賺到什麼錢呢?為什麼還要做呢?
羅傑·阿諾德在《經濟學》這本書中說過:人們常常會誤解毒販的收入,認為幹了這行就能掙大錢,但即使是毒販,收入仍然會符合邊際生產率理論——簡單地說,就是有多大能耐掙多大錢。所以,販毒組織里當然有富可敵國的,但美國街頭毒販的收入大概也就平均每小時10美元,跟在麥當勞打工差不多。
你以為做黑帽很簡單?naive!我之前說過了,你想人家賺錢之前先看看人家能幹些什麼樣的活兒為什麼能賺錢,而且並不是你投身做這個就能賺很多錢
拿最常見的流量型的黑帽來說
1,主流的大型媒體cms你能不能挖到殺傷力巨大的洞,這個洞你能不能工程化,批量刷(並不僅僅指批量getshell,還指能否流量轉化等)2,SEO作弊能不能把握住這個度
3,後滲透方面,後門猥不猥瑣,怎麼藏最好,要不要落寫文件4,首次流量轉化後,需不需要養著這個站,是不是需要把目標價值挖完賣掉5,你考慮過黑吃黑么,對家老闆的SEO排名做的比你好,目標站已經被競爭對手拿了,你怎麼黑吃黑6,你自己挖不到洞的時候,單純靠滲透拿下一個大型新聞源,連續一個多月的滲透通宵,吃不吃的消7,當你賺了點錢,你怕不怕網購快遞,你還敢不敢去酒店開房,收款匯款敢不敢用自己的卡8,長期帶著公寓,別墅里,不能經常出門,你能忍受么?9,莫伸手,伸手必被抓!莫伸手,伸手必被抓!莫伸手,伸手必被抓!(因為很重要,所以說三遍!)呵呵,那些人就以為黑帽很好做似的…
不能簡單地說白帽子收入低黑帽子收入高,而是同樣一個人,比如做白帽子可以月入幾萬的,做黑帽子月入幾十萬是至少的了。
比如@redrain root假如去做黑產我覺得他能年入八位數~
之前一個朋友,利用劍靈的一個業務漏洞半個月就變身土豪了!後來又擼那些博彩網站。黑吃黑 現在日子過得別提多瀟洒了!當然黑產要注意底線和法律 指不定就被查水表了!只要你聯網不管怎麼代理都難逃一劫的!
[轉的],圖君一樂
其實把壞事做的牛逼比把好事做的牛逼要難的多。畢竟所謂好事是有利,至少不損害他人的,你做起來沒有阻力,而壞事是侵犯到大家的利益,全世界與你為敵,阻礙你,對抗你,你都能與之抗衡(也許最後還是死掉了),你說難不難,牛逼不牛逼吧
黑帽子......我可以把黑帽子的經濟來源歸為3類,一類為滲透銀行,金融中心,大型公司資料庫,內網,直接獲得利益或者敲詐勒索,這一類非常少,即便有也都被通緝了。第二類就是很常見的,通常會有上家,他們會根據要求黑進教育機構,車管所或者人事局,房地產公司等拿到各類有價值的信息給上家,通常一次少則幾千條數據多則上萬,幾十萬條,然後上家會根據數據的價格,有的數據可能10條才0.1元,而有的可以高達10~20元一條,其利益十分可觀,還有一種同類的便是幫助一些網上的博彩網站等做推廣,也就是常說的黑帽SEO,而通常月工資也都是非常高的。最後一類,簡單歸類為單一敲詐型,他們製作一些木馬,或者惡意插件,使用戶計算機被鎖定,或者黑屏,或者是像這段時間新聞里的刪除文件,用此來勒索。最後回答你剛剛的問題,那些漏洞當然有用,如剛剛提到的,同樣的漏洞他的風險程度不同,價值也不同,而如果提交給正規的漏洞響應平台可能只會得到很少的獎勵回報但如果利用這個漏洞,將它的危害最大化或者發揮它的價值,那收益可能相當之高,這同時也不得不說明一個現狀,假設我持有一個教育網站的漏洞,可以提權,並且下載內部數據,我將漏洞提交給正規的漏洞平台或許可以獲得1000元的獎勵回報,而如果將其中的數據下載並且非法變賣,獲得的利益可能是1000的幾十倍,同時監管不嚴也使這些變得在網路上隨處可見。因此也不難理解為何明知犯法,但還要去選擇黑產。
別老想歪門邪道,現在國內越來越重視安全了,相對黑帽來說 基本差不多。但是差距在哪裡了?
一。黑帽在國外管吃管住,如果省著花錢的話是很可觀的收入!
二。你技術能力不是太強,在北上廣這樣的城市只能拿15K左右的薪資,但是你去做黑工資應該會高出三分之一到一倍左右。
但是真正的還是要效忠於自己的國家,遠離黃賭毒,珍愛生命!呵呵幹什麼,釣魚執法啊?
在任何行業專註的努力10000小時,都會很有錢。
不管你是黑貓白貓大蓋帽。只見賊吃肉,沒見賊挨打
黑白沒有絕對的界限,有一句話說「政府是最大的黑客」。看你如何理解。基本黑產是條鏈,有人做線上有人管線下,渠道都是熟人圈,但現實中又都不認識。也都心知肚明的刻意迴避。知道多了對誰都不好。所以你也別問什麼渠道怎麼掙錢,沒人會告訴你具體的商業模式。相對而言搞攻擊很容易,往往可以四兩拔千斤,防禦比較難。在我看來,很多大牛從事安防這塊,原因之一就是因為有挑戰。
1~題主是外行人,內行的規則,佛曰…不能說。
特別是看到題主說,不就是發現漏洞和破壞嗎?
估計很多內行人會呵呵了更證明,題主甚至不是互聯網這一行的外行人。2~像樓上大神們說的那樣,能力越大,收入越高。不是什麼人都能做的。3~小的黑帽不是長久之計,最終還會轉白,除非………4~告訴你個簡單的,賣信息。很多很多很多的各類型信息我只能說水很深很混,新手很容易被黑吃黑。日子不好過的。
舉個例子你就明白為什麼黑帽和白帽之間收入的差距了。這個月支付寶搞的掃碼領紅包的活動,有黑帽大牛靠這個擼了80多萬,怎麼做到的呢?很簡單,就是從社工庫里導了幾百萬的淘寶購物數據,通過劫持電信基站簡訊群發紅包口令實現的。這個例子可以足以說明黑帽的暴利了吧,做白帽就算做的再厲害,年薪百萬又如何
產業鏈。知道么?
一個網站網站的價值何在?
1取決於他有沒有用戶數據。2取決於搜索引擎對他的權重收錄3取決於金主對他的需求fghk每三天更新一個被黑網站,經濟利益哪來?
境外對華攻擊每天都有多少知道么?水淺王八多,水深都是哥。百僚已睡朕未睡,百僚未起朕先起,不如江南富足翁,日高一丈猶擁被
總結下就是:偷 搶這些當然來錢快
黑吃黑對於沒線下經歷code思維模式的人群而言我只想說太嫩了。 你可以捏軟柿子洗點錢蹭點錢渡個什麼,OK,但即使在信息數據網路世界的今天,也有很多事遠在金錢技術安全許可權可控之外,它有關很多人的人生,這些人的人生不可能脫離內外關係,你不可能以一個辦公室里無真實體會到情商、數據和量子計算出人類(你我之外最聰明的人們)大腦情感的社交和策略以對衡,除此以外,最討厭code的白痴也知道你的痕迹在哪,怎麼找,揪住脈絡而且是默默無聞的媒體和技術員等各種執行層,就會成為實實在在的安靜炮灰「英雄」,個人對技術員唯一的好感是他可以維修電腦,開發軟體,保衛祖國,就這樣吧。
見過一位相關行業的老兄配電腦,n個屏,一套下來10w左右。
都以為黑帽好。水很深~~很深~~深。
我只知道做黑帽seo就是流量,還有做數據的,貌似做數據需要去搞站技術含量更高些。至於那個更來錢就不知道了
推薦閱讀:
※夢幻遊戲有漏洞嗎?
※運維工程師轉型白帽子(信息安全)是不是很容易?
※入門黑客與後期黑客學習的方向?
※中華人民共和國內比較好的黑客網站有哪些?
※程序員必備的書籍有哪些?
TAG:網路安全 | 黑客Hacker | 信息安全 | 網路攻擊 | 白帽黑客WhiteHat |