赚钱呢?相信大家都很熟悉漏洞,但是利用漏洞赚钱呢?让马斯聪带你去了解一下吧。之所以今天的营销数一开始就这么高,是因为SANY最近发现很多人在网上搜索“利用漏洞赚钱”,出来的结果很多都带有诱导成分。为了让更多人知道从漏洞中赚钱的真相,这是唯一的办法。
先回答第一个问题:真的有可能通过漏洞赚钱吗?

回答:可以,但是方法可能和我们在网上找到的结果不一样。真正的漏洞赚钱,其实是发现硬件、软件、系统中的安全漏洞,并向软硬件开发者举报,以获得合法的报酬或对方的奖励。
以《福布斯》4月初发表的一篇报道为例。一名黑客报告了苹果MacBook和iPhone相机的7个零日漏洞,苹果在确认漏洞后奖励了这名黑客7.5万美元。
除了苹果的这种被动奖励,国内外很多科技和游戏公司都推出了“漏洞奖励政策”。最新的奖励方案来自《英雄联盟》的开发商Riot Games,该公司在HackerOne上表示,如果黑客报告了Vanguard的一个漏洞,他可以获得最高10万美元的奖励。
但无论以上哪一种,找漏洞的门槛都很高。能看懂代码只是基本功,在浩瀚的系统工程中找漏洞简直是大海捞针。因此,除了少数喜欢单干的白帽黑客,寻找漏洞的工作全部由一些安全机构或专业团队来完成。
而且甲方爸爸不会坐等黑客拿着漏洞报告上门,公司内部安全团队也在同步寻找漏洞。唯一不同的是,这里人的奖励钱是自己的绩效KPI。所以,想钻空子赚钱,除了自己打铁要努力,还能比别人更快的拿到。

不过这种赚钱的工作也有瞎猫碰上死老鼠的情况。美国一名14岁男孩在去年2月发现了苹果Facetime的漏洞,苹果高管亲自告知他有资格获得高达20万美元的漏洞奖。而这只是因为男生发现,用Facetime打电话的时候,在群里加自己的号码,就能听到对方麦克风里传来的声音,不管对方接不接。
先回答第二个问题:通过网络漏洞赚钱怎么办?
答案是:偷或者骗。所谓“偷”,就是利用真实的漏洞获利;“骗”就是坑人,告诉TA有一种利用漏洞赚钱的方法。
这里有一个关于近年来可能是最大的赚钱案例的故事。2016年,张某在得知网易贵金属南交所网络平台存在交易漏洞后,从该平台获取452850元。不仅如此,张某还在QQ群上发布了通过该漏洞“赚钱”的方法,最终导致平台在9个半小时内被转出1637万余元。
所有钻空子牟利的人,包括张在内,似乎都混淆了“赚钱”和“偷窃”的概念,而区分两者的核心方法是“这种方法是否合法”。这种未经平台确认的资金转移行为,明显违反法律法规。这就好比ATM机故障的时候把多余的现金取走,但是这里的故障就变成了漏洞。又好笑又生气,这个张还教唆别人钻空子谋利。最后的结果是罪加一等,判了十年以上。

利用漏洞非法获利是越少人知道越好的事情。但对于张这种“为大家赚钱”的行为,骚妮只能说“用常理是做不到的”。然而更不寻常的是,在搜集漏洞赚钱信息的过程中,骚妮看到了很多“菠菜漏洞”、“一周赚10万不要钱”之类的赚钱教程。
按照教程的操作,添加好友,点击链接,充值,套现,充值,再套现,你的钱没了...你熟悉它吗?你没在什么地方见过吗?这就是直接作弊的“杀猪菜”,连和你的情话都省略了。
请你想一想,如果别人真的能从这个漏洞里赚钱,你为什么不独占,反而告诉这个陌生人?这不是劫富济贫,这是盗窃。看了那么多强盗互斗的动作片,难道不知道这根本不符合分赃逻辑吗?靠漏洞一夜暴富的结局——
除了程序员的调试,就只有“被骗”或者“坐牢”了。你得想清楚。
以上。其实通过漏洞赚钱真的不一定就是通过漏洞赚钱。事实就是如此,而骚妮也很惊讶。这是利用漏洞赚钱。你怎么想呢?请告诉骚妮在评论区讨论一下!


