浅谈黑客赚钱黑产

简介: 浅谈黑客赚钱黑产

“黑客”源自英文“hacker”,泛指擅长IT技术的人群、计算机科学家。但随着时代的变迁,“黑客”这个词代指的人群逐渐收窄。


接下来,博主来说下大家感兴趣的问题,“黑客”是通过什么方式赚钱的?其中的不少方式都跟我们息息相关,了解后心有余悸。

1、自我制造广告收益。生成远程控制类软件服务端,进行免杀及增加传播方式的处理。通过入侵,挂马各类网站,对极易入侵或存在已知漏洞系统的网页系统批量入侵,增加、扩大自己肉鸡基数。自建网站,挂满自己在各类广告联盟申请的展示类广告。通过远程控制软件,集体浏览自建网站,完成广告展示任务,获得收益。假定单个弹窗类广告每展示一次为0.01元,肉鸡基数为10万。这样的收益是否还算可观?只是鼠标轻轻一点的过程。

2、网络漏洞平台提交漏洞。这是大部分初级黑客必须会经历的。

国内主要的漏洞提交平台:

CNNVD:中国国家漏洞库(中国国家信息安全漏洞库)

CNVD:中国国家信息安全漏洞共享平台(国家信息安全漏洞共享平台)

WooYun:乌云安全漏洞报告平台(WooYun.org | 自由平等开放的漏洞报告平台)

SCAP中文社区:(安全内容自动化协议)

Sebug漏洞库(Sebug漏洞库: 漏洞目录、安全文档、漏洞趋势)

提交漏洞,平台通知厂商,厂商确定漏洞修补漏洞,厂商奖励。奖励数值从几百到几万不等,看漏洞的严重程度以及复杂程度。另外有些商家也会在这些平台上发布测试任务,寻找漏洞,黑客可以通过接任务的方式进行软件的测试。找到漏洞即可获得对应奖励。

3、通过获取隐私数据,获取指定网站的数据,例如用户信息等。购买人一般会指定网站,黑客进行漏洞挖掘,获取购买人想要获取的信息,然后以单价1-5元不等的价格出售给购买人,这种数据一般都比较庞大,用户数据一般都是几万到几十万不等。

4、勒索。通过威胁删除数据是“黑客”常用的一种敛财方式,“勒索病毒”,即加密电脑中的数据,在支付赎金后解锁。通常来讲,数据是无价的,用金钱换取数据。至于用比特币来付款,是因为比特币是虚拟货币,拿到后在第三方平台上进行交易,监管部门无法追踪。

5、“黑”进金融公司提现。还有一个重要的方式就是攻陷P2P等金融公司的系统,从中“提现”。2013年,淮安市就有P2P网贷公司被“黑客”攻击,雇佣“黑客”的人了诈骗400万元。据媒体报道,犯罪嫌疑人在网上发帖,招募“黑客”破解P2P贷款平台的漏洞,非法侵入公司后台,改掉原来的信息,以虚假客户资料替代真实客户资料后,申请提现获利。但这种方式一般都比较难以实现。

6、“黑转白”,到杀毒公司上班。但是一般来说,相对于技术比较牛逼的人一般都很少黑转白,技术过硬的话,通过一点小手段完全就可以实现资金的叠加,但是毕竟从事黑客窃取信息是违法的事情,还是有部分大牛会黑转白,从事国家相关安全部分的防护工作。

7、游戏外挂。游戏外挂,本质是对游戏本地代码的一种入侵。像很多大型游戏,很多代码都会下载到本地执行,然后攻击者通过熟悉游戏运行机制,对其进行数据干扰,以此来进行篡改数据。像著名的吃鸡游外挂,一个外挂可以卖到几百到上万不等。


以上列举的均是一些黑客常见的黑产,多大的利益就存在多大的风险。一般像我们在国内的一些黑客知识爱好者(都不能算黑客),大多都不会从事这些黑产,除了要花费大量的时间外,技术难度也是每个技术爱好者的天花板。我们工作室除了广告流量之外,更多的就是承接一些网站的安全防护与建站。单去年一年,工作室已经和几十家中小型公司达成合作,构建其服务器防护系统。建站数百个。黑客这条路很难走,所需要的知识不仅仅包含了前后端的所有知识,还包含linux相关命令,自动化脚本,无线通信技术,协议等。所花费的时间是难以想象的。当然,回报也是对等的,能力多大,回报就有多大。如果你们对这方面感兴趣,那么-加油。


相关文章
|
5月前
|
存储 弹性计算 安全
阿里云服务器2核8G与4核16G配置选购参考:价格、性能及适用场景
2核8G、4核16G配置是很多个人和企业用户搭建网站和中小型数据库系统等场景时首选的云服务器配置,现在购买2核8G配置最低年付价格只要652.32元/1年,4核16G配置短期租用可以选择月付,现在89元即可购买到经济型e实例4核16G10M带宽配置1个月,年付选择通用算力型u1实例价格为1196.64元/1年起。本文为大家解析阿里云服务器2核8G与4核16G配置的租用费用,热门实例适用场景,以供参考和选择。
|
开发框架 安全 前端开发
[ 代码审计篇 ] Java web 代码审计 详解(一)
之前写了一篇关于代码审计流程的文章,有小伙伴私聊我说不太好理解,这里开始介绍 Java web 的代码审计,同样的来捋一捋审计思路,这就相对要具体一些。
2474 0
[ 代码审计篇 ] Java web 代码审计 详解(一)
|
2月前
|
人工智能 定位技术 知识图谱
Geo专家于磊老师:Geo优化过程中必须关注的12个核心指标深度解读
本文深入解析生成式AI时代下的Geo优化新范式,提出以权威性、可信度和用户意图匹配为核心的12大指标体系。结合于磊老师“两大核心+四轮驱动”方法论,通过金融、医疗、教育等实战案例,展现如何重构内容价值,实现获客效率提升与品牌数字资产沉淀。
326 1
|
5月前
|
消息中间件 存储 前端开发
如何开发一套合同管理系统?(附架构图+流程图+代码参考)
合同管理系统是企业合同全生命周期管理的核心工具,涵盖合同创建、审批、执行、归档等环节,支持销售、采购、服务合同的统一管理。系统可实现收付款流程跟踪、发票管理及风险控制,避免手工管理的信息丢失与流程混乱问题。通过自动化与可视化手段,提升合同处理效率,优化财务流程,降低企业运营风险。
在Linux中,如何进行数据恢复?
在Linux中,如何进行数据恢复?
|
安全 Linux 网络安全
自学黑客(网络安全)
【7月更文挑战第18天】
490 5
|
机器学习/深度学习 算法 大数据
【Python机器学习】决策树与随机森林的讲解及决策树在决策决策问题中实战(图文解释 附源码)
【Python机器学习】决策树与随机森林的讲解及决策树在决策决策问题中实战(图文解释 附源码)
269 0
|
Cloud Native 算法 Go
技术面试与HR面:两者之间的关联与区别
技术面试与HR面:两者之间的关联与区别
704 0
|
存储 安全 测试技术
DDR时序
DDR时序
2513 0
DDR时序
|
IDE Java 程序员
什么是代码调试(debugging)?进行代码调试的基本方法有哪些?
什么是代码调试(debugging)?进行代码调试的基本方法有哪些?
1136 0
什么是代码调试(debugging)?进行代码调试的基本方法有哪些?