“黑客”源自英文“hacker”,泛指擅长IT技术的人群、计算机科学家。但随着时代的变迁,“黑客”这个词代指的人群逐渐收窄。
接下来,博主来说下大家感兴趣的问题,“黑客”是通过什么方式赚钱的?其中的不少方式都跟我们息息相关,了解后心有余悸。
1、自我制造广告收益。生成远程控制类软件服务端,进行免杀及增加传播方式的处理。通过入侵,挂马各类网站,对极易入侵或存在已知漏洞系统的网页系统批量入侵,增加、扩大自己肉鸡基数。自建网站,挂满自己在各类广告联盟申请的展示类广告。通过远程控制软件,集体浏览自建网站,完成广告展示任务,获得收益。假定单个弹窗类广告每展示一次为0.01元,肉鸡基数为10万。这样的收益是否还算可观?只是鼠标轻轻一点的过程。
2、网络漏洞平台提交漏洞。这是大部分初级黑客必须会经历的。
国内主要的漏洞提交平台:
CNNVD:中国国家漏洞库(中国国家信息安全漏洞库)
CNVD:中国国家信息安全漏洞共享平台(国家信息安全漏洞共享平台)
WooYun:乌云安全漏洞报告平台(WooYun.org | 自由平等开放的漏洞报告平台)
SCAP中文社区:(安全内容自动化协议)
Sebug漏洞库(Sebug漏洞库: 漏洞目录、安全文档、漏洞趋势)
提交漏洞,平台通知厂商,厂商确定漏洞修补漏洞,厂商奖励。奖励数值从几百到几万不等,看漏洞的严重程度以及复杂程度。另外有些商家也会在这些平台上发布测试任务,寻找漏洞,黑客可以通过接任务的方式进行软件的测试。找到漏洞即可获得对应奖励。
3、通过获取隐私数据,获取指定网站的数据,例如用户信息等。购买人一般会指定网站,黑客进行漏洞挖掘,获取购买人想要获取的信息,然后以单价1-5元不等的价格出售给购买人,这种数据一般都比较庞大,用户数据一般都是几万到几十万不等。
4、勒索。通过威胁删除数据是“黑客”常用的一种敛财方式,“勒索病毒”,即加密电脑中的数据,在支付赎金后解锁。通常来讲,数据是无价的,用金钱换取数据。至于用比特币来付款,是因为比特币是虚拟货币,拿到后在第三方平台上进行交易,监管部门无法追踪。
5、“黑”进金融公司提现。还有一个重要的方式就是攻陷P2P等金融公司的系统,从中“提现”。2013年,淮安市就有P2P网贷公司被“黑客”攻击,雇佣“黑客”的人了诈骗400万元。据媒体报道,犯罪嫌疑人在网上发帖,招募“黑客”破解P2P贷款平台的漏洞,非法侵入公司后台,改掉原来的信息,以虚假客户资料替代真实客户资料后,申请提现获利。但这种方式一般都比较难以实现。
6、“黑转白”,到杀毒公司上班。但是一般来说,相对于技术比较牛逼的人一般都很少黑转白,技术过硬的话,通过一点小手段完全就可以实现资金的叠加,但是毕竟从事黑客窃取信息是违法的事情,还是有部分大牛会黑转白,从事国家相关安全部分的防护工作。
7、游戏外挂。游戏外挂,本质是对游戏本地代码的一种入侵。像很多大型游戏,很多代码都会下载到本地执行,然后攻击者通过熟悉游戏运行机制,对其进行数据干扰,以此来进行篡改数据。像著名的吃鸡游外挂,一个外挂可以卖到几百到上万不等。
以上列举的均是一些黑客常见的黑产,多大的利益就存在多大的风险。一般像我们在国内的一些黑客知识爱好者(都不能算黑客),大多都不会从事这些黑产,除了要花费大量的时间外,技术难度也是每个技术爱好者的天花板。我们工作室除了广告流量之外,更多的就是承接一些网站的安全防护与建站。单去年一年,工作室已经和几十家中小型公司达成合作,构建其服务器防护系统。建站数百个。黑客这条路很难走,所需要的知识不仅仅包含了前后端的所有知识,还包含linux相关命令,自动化脚本,无线通信技术,协议等。所花费的时间是难以想象的。当然,回报也是对等的,能力多大,回报就有多大。如果你们对这方面感兴趣,那么-加油。