freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

分享 | ChatGPT渗透教学(二)
2023-02-12 16:40:55
所属地 北京

0x01 红队利用姿势

1 .不同语言的子域名枚举

众所周知,编程语言的差异化所带来的使用体验也是各有千秋的,我这里举例使用shell语言来实现。

1676190566_63e8a3666f50198cde0b4.png!small?1676190566950

延伸功能,让其判断存活并打印。

1676190595_63e8a383d03efad0cc216.png!small?1676190596377

2 .XSS Payloads

单击时在图像标记上生成XSS有效负载。

1676190642_63e8a3b2a34901bf0d741.png!small?1676190643237

3. XXE Payloads

下面是一个XXE的有效负载,可用于访问敏感信息。

1676190682_63e8a3da540c2de50a253.png!small?1676190683057

4. 编译Windows远程命令注入命令

1676190713_63e8a3f93a06f5e7403f0.png!small?1676190714165

5 .编译Log4j RCE代码

1676190739_63e8a413dd796f246229d.png!small?1676190740876

6 SQL注入 Payloads

1676190774_63e8a43690be6e734c9d4.png!small?1676190775233

7 .代码审计并提出修复后的代码

1676190813_63e8a45d785f843ecddf9.png!small?1676190814148

1676190832_63e8a47050bd8b35da239.png!small?1676190833032

8. 自定义编写工具

使用bash创建一个目录扫描工具。

1676190863_63e8a48f8b37e180aeff9.png!small?1676190863971

9 .自定义exp

用Bash脚本扫描缓冲区溢出漏洞。

1676190901_63e8a4b53b9486e164709.png!small?1676190901949

10 .编译爆破脚本并指定保存

使用Bash编译用于爆破端点并将HTTP结果保存在CSV文件中的脚本。

1676190939_63e8a4dba1e3c027f1792.png!small?1676190940240

11 .漏洞测试报告编写

当我们得知报告模板后,就可以直接按照它给的模板进一步添加需求完成最终报告。

1676190970_63e8a4fa12ee8859a8f6f.png!small?1676190970611

1676190989_63e8a50ddff6f6a59bb0d.png!small?1676190990376

0x02 蓝队利用姿势

1 .端口自查工具

1676191020_63e8a52c36dba2161e81b.png!small?1676191020650

2 .编译防御监测脚本

用于检测AD用户名密码暴力破解的Python代码,如果LogRhythm中的请求超过5次,则阻止该用户账户。

1676191052_63e8a54c935de1f8db11e.png!small?1676191053171

3 .编译联动防火墙的防御脚本

1676191085_63e8a56d6d72fcd58944d.png!small?1676191086041

4 .恶意软件扫描

1676191111_63e8a5877b78447959c46.png!small?1676191112151

5 .应急响应报告编写

1676191132_63e8a59ccb989e1cc2948.png!small?1676191133387

0x03 结语

以上就是我对于ChatGPT的简单使用,当然它的功能远不止于此,感兴趣的师傅们可以自己挖掘它的用法。但是有必要说明的就是,ChatGPT终究是缺少人类独特且灵活的思维模式,因此它给出的结果也不能100%相信,我们需要进行二次修饰,并且我们也不能完全依赖于ChatGPT,它只能起到辅助的作用,我们可以借助它提高工作效率,拓宽思维,提升技术。

# 网络安全 # 人工智能 # 人工智能安全 # 实战教学
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录