别再说网安副业太少了分享我最常做的副业方向再一口气给你讲清楚挖漏洞的细节其实只要走上计算机这个行业每个人都会出现技术的瓶颈期降薪甚至优化多多少少都很难避免所以有份副业真的是很有必要的挖漏洞就是网安人永恒的副业收入方式有时候甚至是主业收入的几倍。先给大家讲讲副业方向。01 网安接私活的渠道晒了这么多兼职副业想必大家都比较关心我的副业收入来源其实网安接私活的渠道我常去的就这4个。挖SRC漏洞很多地方都可以去挖SRC漏洞赚钱合法挖到漏洞后提交到平台平台就会给予你奖励最多一个高危漏洞一万多。综合性平台比如补天、漏洞盒子和CNVD等等独家SRC也有很多比如说华为、阿里、腾讯、360等等。国外的漏洞也可以去挖国外给的奖励会更高但除了技术要过硬之外你还得会英语能沟通交流。接安全测试委托在公司允许的情况下去对公司产品进行网安检测和渗透测试发现漏洞后提交给修复方案和渗透测试报告这个我经常去程序员客栈和一品威客等IT兼职平台去接。相比较于个人私下接活平台会更加方便一些不用跟乙方扯来扯去而且不用害怕甲方卷钱跑路。投稿像比较大的网安平台会不定期举办有奖投稿活动比如说freebuff和CSDN等等平台CSDN我没弄过但freebuff我倒是经常有投稿奖金有几百到几千不等。提醒大家一个点网安的私活不是一次性的很多以前合作过的甲方都会在后面有事的时候有偿来找我所以人脉这一块也很重要。参加CTF通俗易懂的讲CTF也叫作网络安全攻防大赛。这类大赛一般都是由政府安全部门、从事信息安全的企业、高校等等单位主办的。目的也很简单一般都是为了加强国家网络信息安全建设挖掘网络信息安全人才。当然你夺旗之后也会有对应的奖金。接下来给大家讲讲挖漏洞的一些细节02 挖漏洞需要掌握的基础知识首先说说基础理论知识:1.计算机组成原理、计算机网络、计算机体系结构、计算机操作系统密码学,多媒体技术等等。这些都需要掌握总之一句话就是大学计算机的基础课程。2.编程: HTML、CSS、JavaScript、 PHP、 Java、 Python、 sql、 C、C、 shell汇编、nosql. powershell等等常见的语言基础都需要掌握至少要熟练使用Python和sq|,这些语言都要学习两周到两三个月吧!3.漏洞方面漏洞分很多种根据不同的标准也会有交叉黑客要掌握大部分漏洞的形成原理检测方法利用方法修复方法常见的网站漏洞有sq|注入XSS, 文件包含目录遍历文件上传信息泄露CSRF, 账号爆破各种越权等等常见的二进制漏洞有缓冲区溢出堆溢出整形溢出格式化字符串等等分析的时候还要绕过操作系统的保护机制。4.需要掌握的工具工具太多, 基本上目前主流的客工具都要熟练使用应该有几十种吧。上文已经详细阐述这里就不赘述了。5.还有网站和通讯协议客户端和服务器用户输入网址点击访问到服务器返回网页这其中涉及的知识如JavaScript, http请求 web服务器数据库服务器系统架构负载均衡,DNS,等等是要熟练掌握的然后说说主流的网站开发框架其中Java的SSH三大框架要了解有什么漏洞啥的PHP的主流框架和CMS要了解最好上面的框架都会掌握如织梦thinkPHP等等,另外主流的数据库服务器要了解如MySQLsql server等。当然挖漏洞需要学习的东西还有很多很多东西都很关键。能走多远就看你的执行力和兴趣了。03 挖漏洞的注意事项挖SRC一定要细慢慢的去分析不能着急往往越着急越挖不倒这里可以给大家一些建议在挖掘SRC期间不要着急出洞先去慢慢摸索厂商的各种信息了解每个功能点做好信息搜集去分析每一个数据包知道每个数据包对应的功能点在哪儿去知道数据包对应鉴权的地方在哪一块多去关注厂商的活动一般新上线的项目或者活动漏洞比较好挖一些关注厂商信息比如一些活动期间奖励翻倍等信息千万要记住去看人家厂商的漏洞收录范围不看范围挖漏洞白干SRC漏洞挖掘需要遵守法律规定避免侵犯网站安全和用户隐私同时需要遵循公司或组织的安全政策。在进行SRC漏洞挖掘时需要注意保护漏洞信息和利用手法的安全性不应该泄露给未经授权的人员。SRC逻辑漏洞一般产出比较高的漏洞就在于逻辑漏洞别的漏洞也有但是相比起来逻辑漏洞的价值更高网络安全是一个非常重要的领域随着网络的不断普及和应用安全问题也越来越重要。了解网络安全知识和技术掌握相应的安全工具和技能是保障自身安全和网络安全的重要一步。希望本文能够对初学者学习网络安全提供一些帮助和指导同时也提醒大家在网络世界中保持警惕注意网络安全。互动话题如果你想学习更多**网络安全方面**的知识和工具可以看看以下面网络安全学习资源分享:给大家分享一份全套的网络安全学习资料给那些想学习 网络安全的小伙伴们一点帮助①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。因篇幅有限仅展示部分资料完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】