1. 先说句实在话:零基础做网安副业,行还是不行
网安这个圈子,这两年被各种培训机构炒得有点过热了。你打开任何平台,都能看到“三个月转行年薪三十万” “零基础入门渗透测试”的广告轰炸。但真正在圈子里干了十几年的人心里都清楚,网安岗位的门槛一直在往上抬,而副业市场反而是另一番景象:需求量大、供给不足、能用的人太少。
为什么会出现这种反差?因为企业招聘看的是学历、经验、证书、背景,那一套筛选机制天然就把零基础挡在门外。但副业市场不一样,客户只关心一件事:你能不能把我的问题解决掉。你是科班出身还是自学转行,是十年老手还是刚入行半年,没人会在意。小公司网站被挂马了,需要一个明白人帮他清理干净;政务号要做等保测评前的自查,需要有人把配置项逐条核对清楚;某个业务系统每天手动校验几百条数据,需要一个脚本把这活儿自动化——这些需求,只要你会干,零基础也能接。
我见过不少纯自学入行的朋友,第一单就是给本地一家小公司做安全体检,前后花了一个周末,收了两千块。这个起点不高,但真实存在,而且不是个例。
所以这个问题要拆成两半看:零基础能不能做网安副业?能。零基础能不能直接冲?看你冲哪个方向。像二进制漏洞挖掘、红队攻防对抗这种,没有三五年功底根本碰不了,零基础冲进去就是给人家送人头。但安全体检、脚本开发、安全巡检、合规文档这类偏“服务属性”和“工程属性”的方向,确实存在一条低门槛路径,前提是你愿意花几个月时间把基础技能补齐。
这篇文章就围绕这五个方向逐一拆解,每个方向我都会讲清楚:具体做什么、零基础怎么入手、单子怎么接、钱怎么收。最后附上我自己的接单流程和报价逻辑,这些都是实打实跑过单子的经验,不是网上那种“注册个平台就能月入过万”的鸡汤。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 方向一:安全体检——最容易上手的第一笔单子
2.1 安全体检到底做什么
你先别被“安全体检”这四个字唬住,它的内核其实很朴素:像体检医生一样,对客户的网站、服务器、业务系统做一次安全状况的摸底排查,告诉客户“你哪里有问题、问题有多严重、应该怎么修”。
市面上这种需求非常多。比如:
- 小公司花几千块做了一个营销官网,上线之后从没管过,突然被搜索引擎提示“该网站存在风险”,老板慌了,需要有人告诉他到底哪里出了问题。
- 电商公司上了套开源商城系统,模板是淘宝买的,插件装了一堆,谁也不知道有没有后门,需要有人做一次系统体检。
- 创业团队上线了小程序,后端接口没有做任何安全加固,需要有人检查常见的越权、注入、敏感信息泄露等问题。
- 工厂、医院、学校这类单位的业务系统,上面有硬性安全自查要求,但有信息科却没安全人员,只能外包给外部人员来做。
这些需求有一个共同特征:客户不是要你“攻击”他的系统,而是要你“检查”并输出一份看得懂的诊断报告。这个定位对零基础极其友好,因为它的核心技能不是攻击技术,而是“规范性检查”和“沟通表达”。
2.2 零基础需要补齐什么
安全体检不是拿着扫描器咔咔扫一遍就完事的,完整的体检流程至少包含五个层面:
- 信息收集:域名、IP、子域名、端口、服务指纹,搞清楚客户到底有哪些资产暴露在公网上。
- 漏洞扫描:用Nessus、OpenVAS、Xray等工具做自动化扫描,定位常见漏洞。
- 配置核查:检查服务器SSH是否允许root登录、Redis是否未授权访问、数据库是否弱口令、Web目录是否有敏感文件泄露等。这部分靠的是经验积累,多看checklist。
- Web专项检查:Sqlmap测注入、Xray跑被动扫描、手工看越权接口,用这些手段覆盖常见的OWASP Top 10问题。
- 编写报告:把发现的问题按严重程度分级,附上修复建议。
零基础最需要优先攻克的,是最后一项“报告编写”和前两项“信息收集+工具使用”。为什么?因为配置核查和Web专项检查这两个环节,涉及的实际攻击技术更深,短期内上手难度大。但一份安全体检服务的核心交付物是“报告”和“修复建议”,你把前三步做好、问题定位准确,就已经能解决大多数中小客户的真实痛点。
学习路径我给你列一个“以接单为目标”的路线,比漫无目的地刷课高效得多:
- 花两周时间搞懂HTTP协议、域名解析、端口号这些基础概念,不需要深入内核,够用就行。
- 花一个月时间学会Nmap和Nessus的安装、配置、扫描和报告解读。
- 花两周时间研究10份公开的安全体检报告模板,理解“问题描述、风险等级、修复建议”这个三段式结构是怎么写的。
- 在本地搭一套DVWA靶场,把常见的SQL注入、XSS、文件上传漏洞的“存在原理”和“修复方式”刷一遍,不用会攻击利用,但要能看懂漏洞说明。
这套路线走完,你就有能力接第一单了。别等“完全准备好”,这行没有完全准备好这回事,都是边做边学。
2.3 接单流程与报价思路
建议流程:
- 沟通需求,明确体检范围(域名/IP列表、系统数量、时间要求)。
- 签一份简单的服务合同或确认单,明确授权范围。这一步不能省,后面细说。
- 远程或现场做信息收集和扫描。
- 整理问题清单,编写报告。
- 线上会议或书面形式做结果汇报。
- 按合同约定交付报告,收尾款。
报价参考:一个5个页面以内的展示型官网,基础安全体检报价1500-3000元;一个带用户注册、登录、支付接口的业务系统,报价5000-10000元;如果是等保测评前的自查体检,按测评项数量收费,一般在8000-20000元不等。新手期报价可以在上述区间打七折,给自己留出容错空间。
3. 方向二:脚本开发——用自动化换稳定收入
3.1 脚本开发在网安副业里的具体形态
提到脚本开发,很多人第一反应是“写漏洞利用工具”——这个理解大错特错,而且很危险。网安副业里的脚本开发,绝大部分是“安全相关的效率工具开发”,本质上是替客户把重复性的安全运维工作自动化。
举几个真实存在的单子:
- 某公司每天要手工登录后台,检查是否存在异常登录日志,一个月下来能消耗好几个小时。你写一个脚本,自动拉取日志、过滤异常IP、输出告警到钉钉或企业微信群。这种脚本定制单,市场上报价一千到三千很常见。
- 某单位要做资产盘点,几百台服务器的软件版本、开放端口、补丁情况需要统计成表。你写一个脚本批量采集,自动生成Excel报表。这单也能收两千左右。
- 某乙方安全公司接了多个客户的漏洞扫描任务,扫描结果要手动整理成不同格式的报告。你写一个脚本,把扫描结果自动解析、去重、按客户模板生成报告,帮他们节省大量人力。这类的长期合作单价格更高,按月维护三四千起步。
你发现没有,这类需求的共同点是:客户自己能用现成的工具,但工具和工具之间、数据和报告之间,存在大量“搬砖”工作,需要一个会写脚本的人把这些环节串起来。
3.2 从需求到交付:一份脚本单子的完整流程
脚本类需求最大的坑,是需求不明确。客户说“帮我写个巡检脚本”,但巡检哪些项、在什么环境跑、输出什么格式、异常要不要告警,这些全是模糊的。所以接单第一步,一定是把需求问细。
我自己的做法是,先让客户填一张信息表,包含以下字段:
- 脚本运行环境:Windows还是Linux?有没有Python环境?
- 输入数据来源:日志文件、数据库、API接口还是手动导入?
- 需要自动化的具体动作:采集、清洗、比对、告警、报告。
- 输出物:Excel、PDF、邮件、微信群消息?
- 运行频率:一次性还是每天定时跑?
- 异常处理方式:出错了是跳过、重试还是告警?
需求搞清楚之后,开发阶段的核心工作就不复杂了。以Python为例,涉及的主要是Requests(请求接口)、Pandas(数据处理)、Paramiko(SSH远程执行)、Openpyxl(生成Excel报表)、APScheduler(定时任务)、钉钉/企微机器人Webhook(消息推送),这些库都有成熟的文档,拼装起来即可。
交付阶段有一个容易被新手忽略的点:脚本交付不是把代码文件一丢就完事,你要提供完整的使用说明,包括环境部署步骤、配置文件说明、定时任务配置方法。如果有条件,再录一个操作演示视频。这些“额外服务”会让你的报价往上走一个档次,客户也愿意为你靠谱的交付体验复购。
3.3 新手报价与进阶空间
脚本开发的报价弹性很大,主要看工作量和复杂度,而不是代码行数。我通常按功能点估算:
- 简单任务:单次运行、处理单一数据源、输出固定格式。报价500-1000元。
- 中等任务:定时运行、涉及多个接口或数据源、包含异常处理和消息通知。报价1500-4000元。
- 复杂任务:需要对接多个系统、需二次开发、运行环境复杂、需要长期维护。报价5000元以上,维护费另算。
零基础入门脚本开发,Python是唯一推荐的语言,没有之一。生态全、教程多、第三方库丰富,爬虫、办公自动化、数据处理、安全测试辅助,全都能覆盖。学习周期比你想的短:基础语法两周,Requests+Pandas+Openpyxl三件套再用两周,之后就可以尝试接一些简单的数据整理类小单子练手。
进阶方向有两个:一是往深度走,学会把脚本封装成小工具、做成带界面的程序,客单价能翻一倍;二是往行业复用走,针对某个垂直行业(比如电商、教育、政务)做一套可推广的安全自动化检查脚本,一份代码卖多次,边际成本几乎为零。
4. 方向三到五:巡检排查、报告文档、知识服务
前面两个方向是网安副业里“单量最大、最适合零基础上手”的,但你要是只盯着这两个方向,路会走得有点窄。下面这三个方向门槛同样不高,走的却是不同的逻辑,值得一起纳入你的武器库。
4.1 安全巡检与基线核查:门槛不高但持续性强
安全巡检和基线核查,本质上是一项“按周期收费”的长期外包服务。客户通常是中小企业、政企单位的信息科,他们没有专职安全人员,但上面有考核指标要求“每季度完成一次安全巡检”“每半年做一次基线合规核查”。
具体做什么?对着一份核查项清单,逐项检查服务器和网络设备的配置是否符合安全基线要求。比如密码复杂度策略是否开启、登录失败锁定阈值是否设置、日志留存时长是否达到要求、是否关闭了不必要的系统服务、高危端口是否对外暴露、补丁更新是否及时。每项检查结果记入表格,最后汇总成基线核查报告。
这活儿的技术难度其实很低,更看重的是细心和流程熟练度。第一次可能要做一天,做熟了之后半天就能搞定一单。而且一旦建立了合作信任,这就是一个稳定的季度性收入来源。我认识一个朋友只靠给本地二十多家中小企业做季度安全巡检,每个月稳定入账一万多。
零基础怎么入手?去下载等保2.0的基线核查表、CIS Benchmark标准文档,把里面的核查项一条条读懂。然后在本地搭几台Linux和Windows虚拟机,在上面自己逐项演练核查、记录、生成报告,练上一个月,基本就能照葫芦画瓢出去接单了。
4.2 安全文档与合规报告:懂流程就能赚的钱
网安行业有个不成文的规律:凡是跟“测评”“合规”“申报”沾边的工作,都离不开文档。而这个市场里的优质写手奇缺。
具体来说,文档类需求有这么几种:
- 等保测评前,企业需要准备《定级报告》《备案表》《差距分析报告》《整改方案》,这些材料逻辑复杂、格式要求严格,很多企业自己写不了,只能外包。
- 渗透测试和漏洞扫描项目结束后,乙方需要输出《渗透测试报告》,不少小团队技术好但文笔差,写出来的报告客户不认,需要有人帮他们整理润色。
- 企业做安全产品选型或安全建设规划时,往往需要一份《安全建设建议书》或《可行性研究报告》。
- 互联网公司参加一些行业资质评选时,需要提交《网络安全工作总结》《安全应急响应预案》等材料。
会写技术文档的人在网安圈里属于“隐形刚需”。你不需要懂多深的技术,核心能力是“结构化表达能力”和“对安全标准和流程的理解”。学习路径也很简单:找十份优秀的安全报告/方案范文,拆解它们的章节结构、语言风格、逻辑脉络,然后照着写、反复改。
这类需求的报价按页数和难度走,简单文档一篇500-1000元,复杂的等保材料一套3000-8000元。做得好了,口碑在圈子里传开,长期合作根本接不过来。
4.3 知识付费与陪跑:把经验变成复利
前四个方向都是卖“服务”,第五个方向卖的是“知识和经验”——逻辑完全不同,但天花板也完全不同。
知识付费的具体形态很多样:
- 面向零基础人群,卖“网安副业入门课”录播课,讲清楚前面说的这些方向怎么入门、怎么接单。
- 面向已经入门的人,提供一对一“陪跑指导”,帮他们规划学习路线、改作业、答疑、带练项目。
- 面向想做安全合规但没头绪的小企业,提供“安全知识付费咨询”,几百块一次线上咨询服务。
零基础的人做知识付费,会不会太早?我的答案是不会,但前提是你已经在前面几个方向跑了至少半年。这半年里你积累的真实接单经验、踩过的坑、和客户打交道的教训,对新人来说都是极具价值的一手信息。教别人的过程,也会倒逼你把知识体系梳理得更完整。
报价参考:录播课定价99-299元/套,陪跑服务299-599元/月,单次咨询150-300元/小时。这方向起步晚一点没关系,后劲最大。
5. 接单渠道与完整接单流程:从没单到挑单
5.1 单子从哪里来:平台、社区、私域
零基础最大的困惑不是“学什么”,而是“单子在哪”。我的经验是,网安副业的接单渠道分三层,每一层的效率和质量都不一样。
第一层:综合类接单平台。比如猪八戒网、程序员客栈、开源众包等平台,搜索“安全检测”“安全巡检”“脚本开发”等关键词能找到需求。优点是需求量大、流程标准化,缺点是竞争激烈、平台抽成高,新手很容易陷入低价竞争的泥潭。建议只在起步阶段用来积累案例和好评。
第二层:垂直社区和圈子。FreeBuf、先知社区、看雪论坛、各类安全微信群、QQ群,经常有人发布外包需求。这一层的单子质量明显好于综合平台,很多是企业直发,没有中间商。想进去就需要平时多在群里输出有价值的内容,别人对你有认知了,有单子才会想到你。
第三层:私域和老客户转介绍。这是利润率最高的单子来源,也是应该长期经营的方向。每做完一单,主动维护好客户关系,逢年过节问候一下,有新的合规要求或技术升级需求时主动告知客户。老客户转介绍的单子,成交率高、沟通成本低、几乎不用讨价还价。我做副业做到第二年,百分之八十的收入都来自老客户。
5.2 接单前的准备:作品集比简历管用
网安副业接单,客户没有耐心看你的简历,他们只看一样东西:你做过什么。所以接单之前,先把作品集准备好。
怎么在没接过单的情况下攒出作品集?我的建议是“自己给自己造单子”。比如:你自己搭一个测试网站,对它做一次完整的安全体检,输出一份专业的自查报告,把报告截图放到作品集里;你写一个“内网资产自动发现脚本”,跑通后截图输出效果;你整理一份《中小企业常见Web漏洞修复手册》,这本身就是一份很好的文档作品。
作品集不用多,三到五个案例足够。关键是让对方一眼看出:这个人做过事、知道怎么交付、成果是成体系的。有了作品集,去平台投稿、去社区介绍自己、和潜在客户沟通,说服力完全不是一个量级。
5.3 一个完整单子的生命周期管理
一次完整的安全服务类订单,大致经历七个阶段:
- 初次沟通:了解需求范围、明确交付物和时间节点。这个阶段的核心是把模糊的需求量化成可执行的任务。
- 授权确认:以书面形式确认服务范围和授权。这条务必坚持,既保护自己也保护客户。
- 报价与合同:给出报价、确认收款方式和时间节点,签合同或至少留下聊天记录作为凭证。
- 启动执行:按计划推进,过程中定期同步进度。发现问题及时和客户沟通,不要闷头做。
- 交付验收:提交报告或脚本,附上使用说明。按合同约定提供一定期限的质保或问题解答。
- 收款归档:确认验收后收款。整理过程中的重要信息和文件,方便后续跟进。
- 售后维护:定期回访。如果客户有新需求,第一时间响应,争取长期合作。
这些环节里,新手最容易忽视“授权确认”和“进度同步”。前者是安全服务不可逾越的红线,后者是客户满意度的隐形加分项——做了,哪怕技术一般,客户评价也会很高。
6. 报价参考与谈价技巧:别让白嫖党和压价党毁了你
6.1 不同方向、不同阶段的报价基准
报价是门学问,报高了吓跑客户,报低了自己吃亏,报得离谱还会被同行看不起。我根据自己的经历和圈内朋友的反馈,整理了一份网安副业报价参考表,供你结合自身情况调整。
| 服务方向 | 新手阶段(1-5单) | 半熟手阶段(累计10单+) | 熟手阶段(稳定交付) |
|---|---|---|---|
| 基础安全体检(官网) | 800-1500元/次 | 1500-2500元/次 | 3000元起/次 |
| 业务系统安全体检 | 2000-4000元/次 | 4000-8000元/次 | 1万起/次 |
| 简单脚本自动化 | 300-600元/个 | 800-1500元/个 | 2000元起/个 |
| 复杂脚本工具开发 | 1000-2000元/个 | 2500-5000元/个 | 6000元起/个 |
| 季度安全巡检 | 800-1500元/季 | 1500-3000元/季 | 3000元起/季 |
| 安全文档撰写 | 300-800元/篇 | 800-1500元/篇 | 2000元起/篇 |
| 等保相关材料全套 | 1500-3000元/套 | 3000-6000元/套 | 8000元起/套 |
新手期报价打七折,主要目的是降低客户的决策门槛,换取自己的第一批案例。但注意,折可以打,底线不能破——报价低于每小时50元折算的活,不如不接,因为那点钱买不回你投入的时间。
6.2 谈价、定金、验收与尾款:收钱才是硬道理
接单这行,技术翻车的问题其实很少,真正让人崩溃的是“干了活收不到钱”。我身边好几个朋友都踩过这类坑:做完活儿客户说效果不好、拖着不验收、最后尾款不了了之。所以谈单的时候就要立好规矩。
四个关键节点必须守住:
- 定金:任何订单,先收30%-50%定金再开工。如果客户连定金都不愿意付,这单大概率不靠谱,放弃不可惜。
- 里程碑:长周期的单子拆分里程碑,每个里程碑验收后支付对应的款项。避免最后一锅端,降低交付风险。
- 验收标准:开工前明确“做成什么样算完”。把验收标准写到交付文档里,双方确认过再执行,省得做完了来回扯皮。
- 尾款与源码/完整版的交付绑定:尾款到账后再交付最终版文件。这是最大的话语权,不到账不松手。
这里还有一个容易踩的坑:客户说“你先做,后面还有更多单子给你”。这种话听听就好,当真了就被动了。所有“未来的单子”都不能抵扣“现在的钱”,谈价只谈当前这单,这是我做副业多年的铁律。
7. 零基础上路的四条红线与我的个人体会
7.1 红线一:绝不碰黑灰产
网安副业水很深,你以为你只是“接了个单子”,其实可能已经在违法的边缘试探了。比如有人让你“帮忙测试一下这个网站的安全性”,结果这个网站是别人的,没有授权;比如有人让你写“自动批量注册脚本” “短信轰炸脚本”;比如有人让你做“外挂”相关开发。这类单子,给多少钱都不能接。
刑事风险是真实的、严肃的,不是吓唬人。网络安全法、《刑法》第285条和第286条的规定的边界,每一个准备靠网安赚钱的人都应该自觉学习了解。记住一条底层逻辑:只有“获得授权”的安全测试和“合法商业用途”的开发才属于安全行业的正常范围,任何绕过授权和红线的内容都要主动回避。这行想走得长远,底线比技术更重要。
7.2 红线二:授权边界必须书面化
“我都做两年了,从来没签过合同” “大家都是口头说好的,不会有问题”——这是我听过最多的侥幸说法。真出了事,口头承诺救不了你。
正规的操作流程是:接任何安全检测类单子之前,都需要明确并书面化授权范围。需要和客户确认清楚的东西包括:要检测的资产清单(域名、IP段)、检测时间窗口、允许使用的检测方式、结果的使用边界。哪怕流程简化成聊天记录带上这几条信息,也比一句“你帮我测一下”强得多。这不是不信任客户,是对双方负责。
7.3 红线三:别被“培训贷”和“内推包就业”收割
还没赚到钱就被割一刀,是零基础新手最高发的事故。市面上有些机构的套路是:先给你做一套看似专业的“能力测评”,然后告诉你“底子不错但是还差得远”,再给你推一个两三万的“实战就业班”,钱不够可以“分期”,号称“毕业包就业”“保证接单月入过万”。
作为在这个圈子里混了多年的人,我负责任地告诉你:网安行业没有“包就业”这回事,任何承诺“包接单”“包回本”的培训都是营销话术。真正靠谱的学习路径是自学为主、花小钱在特定方向找有实战经验的人做一对一指导,而不是一上来就背几万块的债。
7.4 红线四:时间投入要算清楚
副业说到底是个“时间换钱”的生意。我见过不少人,副业一年干下来,收入确实还行,但主业严重受影晌,最后被优化了,只能把副业当全职硬扛——扛得住还好,扛不住就是双重打击。所以做网安副业之前,给自己定一个时间预算,比如每周10小时。接单的时候先估算这单要投入多少时间,超出预算的单子,要么加价,要么转介绍给别人赚个中介费。
7.5 最后聊几点我的个人感受
网安副业这行,我做了不少年,见过一夜暴富的传说,也见过干了三个月就消失的新人。我自己的体会是:做安全服务和做安全研究完全是两回事。做研究的人追求的是技术深度,做服务的人拼的是交付靠谱。零基础入场,别总想着“学一门多厉害的技术再去接单”,而是“接单需要什么我就学什么”,边接边学、以战养练,反而走得更快。
接第一单的临门一脚,往往发生在你还没准备好的时候。我当时第一次给客户做体检,Nessus报了一堆漏洞,我一半看不懂。但没关系,客户的问题反而很简单——他想知道“严不严重、要不要花钱修”。你看懂漏洞描述、按严重程度排好序、给出修复建议,在客户眼里,你就是专业的。
这行真正的门槛从来不是技术深度,而是“敢不敢接单”和“靠不靠谱”。技术可以边做边学,靠谱的口碑需要一单一单地攒。如果你也想试试这条路,不用等到“准备完美”的那一天——先学完这篇文章里提到的最基础的内容,然后就去找你的第一个客户吧。哪怕这单只赚八百块,也好过在收藏夹里吃灰一万字攻略。
