JavaRush /Blog Jawa /Random-JV /Peretas etika nggawe dhuwit meh kaping telu luwih akeh ti...

Peretas etika nggawe dhuwit meh kaping telu luwih akeh tinimbang programer

Diterbitake ing grup
Programer "sah" entuk dhuwit sing apik banget. Iku kasunyatan. Peretas bayangan sing paling apik bisa ngasilake dhuwit kanthi cepet, nanging ... Kemungkinan sing bakal kejiret cukup dhuwur. Utamane yen persaudaraan peretas wis suwe dipérang dadi rong kubu. Sing diarani "peretas etika" nggoleki kerentanan, ngandhani sapa wae sing kudu ngerti babagan kasebut, lan entuk bayaran. Lan, ternyata, akeh dhuwit. Komunitas HackerOne wis nerbitake Laporan Peretas 2018 , ngemot asil survey peretas paling gedhe ing sejarah. 1,698 wong sing ndhaptar ing platform kasebut melu. Ing laporan sampeyan bisa ndeleng tingkat "gaji" saka pamburu kerentanan gumantung ing negara panggonan. "Detektif" kuwi manggon paling apik ing India, ing ngendi "gaji" ngluwihi gaji insinyur meh 16 kaping, ing Argentina - 15,6 kaping, ing Hong Kong - 7,6 kaping, lan ing Amerika Serikat - 2,7 kaping. Peretas makaryakke ing program Bug Bounty, ing ngendi wong bisa nampa pangenalan lan ganjaran kanggo nemokake eksploitasi lan kerentanan. Program kasebut bakal ngidini para pangembang kanggo ndeteksi lan ndandani kewan omo sadurunge masyarakat umum ngerti, nyegah penyalahgunaan sing nyebar. Miturut 25% responden, ganjaran paling sethithik 50% saka penghasilan, lan 13,7% yaiku 90-100% saka penghasilan taunan. Laporan kasebut uga nuduhake manawa 58% sing melu program ganjaran iku otodidak, lan 37% melu golek kerentanan minangka hobi, ing wektu luang. Kanggo umume peretas, kesempatan kanggo ngembangake, sinau teknologi, lan ngrampungake masalah sing menarik ternyata luwih penting tinimbang entuk bathi (penghasilan mung peringkat 4 ing dhaptar motivasi). Kira-kira 12% pangguna HackerOne entuk kira-kira $ 20 ewu saben taun saka nggoleki kerentanan, 3% bisa entuk luwih saka $ 100 ewu, lan 1,1% entuk luwih saka $ 350 ewu. Meh 25% peretas ora bisa ngandhani perusahaan babagan sing ditemokake kerentanan amarga ora ana saluran komunikasi.
Angka kasebut nuduhake visualisasi arus kas miturut negara. Ing sisih kiwa ana sing mbayar, ing sisih tengen ana sing nampa.
Meh setengah saka peretas umure kurang saka 25 taun lan 75,1% mung duwe pengalaman 1-5 taun. Dadi sukses sampeyan ora adoh. Yen kita nganalisa alat sing digunakake peretas, asile bakal kaya ing ngisor iki:
  • Burp Suite (kalebu ing sistem operasi peretas Kali Linux) - 29,3%;
  • pangembangan dhewe - 15,3%;
  • proxy web/scanner - 12,6%;
  • scanner kerentanan jaringan - 11,8%;
  • fuzzers - 9,9%;
  • debuggers - 9,7%;
  • WebInspect - 5,4%;
  • Fiddler - 5,3%;
  • ChipWhisperer - 0,8%.
Babagan vektor serangan favorit - XSS (28,8%), injeksi SQL (23,1%), fuzzing (5,5%) lan brute force (4,5%). Sampeyan bisa maca laporan kanthi luwih rinci kanthi ndownload saka link: https://ma.hacker.one/rs/168-NAU-732/images/the-2018-hacker-report.pdf Source
Komentar
TO VIEW ALL COMMENTS OR TO MAKE A COMMENT,
GO TO FULL VERSION