使用AIGC工具提升安全工作效率

1e41eb3d10fc3cf6870cfef1377356df.gif

新钛云服已累计为您分享760篇技术干货

dfd3c1a3bf02db9a4e0671e7cdef9b95.gif

在日常工作中,安全人员可能会涉及各种各样的安全任务,包括但不限于:

  • 开发某些安全工具的插件,满足自己特定的安全需求;

  • 自定义github搜索工具,快速查找所需的安全资料、漏洞poc、exp等;

  • 检索特定应用程序的最新安全漏洞信息,以便及时采取安全应对措施;

  • 分析和总结各类安全报告,发现系统中存在的安全漏洞和潜在风险。

为了提高上述日常安全事项的工作效率,我们可以借助先进的人工智能工具,如chatGPT、bard、claude等。

这些工具拥有强大的自然语言处理能力和智能搜索功能,通过输入合适的提示词,能够快速获取所需的安全相关信息,并为安全人员提供准确的建议和解决方案。

熟练使用这些工具,安全人员可以更快速地开展安全工作,减少繁琐的手动操作,专注于分析和解决复杂的安全问题。同时,这些工具还可以辅助安全人员更全面地了解安全威胁和漏洞,提高对系统安全的保护水平。

下面我们我们将举例说明AIGC工具如何在上面4个安全工作场景下,帮助安全人员快速达成工作目标,当然最终成果还需要微调,但已经可以基本满足需求了。

01

通过chatgpt

编写burpsuite简单插件

70e65808c786b428ef1e7fb3036815d5.png

bd7cc132780ed58a9fef7bce7e2ebd92.png

5e7e4b0a73fea7e1e310c02d1b243d48.png

231b8dbf521c3e1814281569a57594d3.png

544ea0ca3da8a99b0f02ef301ca4afc7.png

2b27191cc76df7237dc21b31ecff63e4.png

插件成功加载的截图‍‍‍‍‍

a90882d66408ab4d671112347165898c.png

插件成功检测到网站的服务端消息

50f2b2f6db7f1a413f0487b5db8b0cc5.png

总结

  • 通过几次简单对话,chatGPT3.5很快就实现了所需功能,并正确修改了代码运行相关的各类错误问题,可以算是比较完美的结果。

02

通过chatGPT

编写github搜索工具

79e45dd086091f5d77912b7feda95479.png

9b3ffddc52fd2732f9cd476317d29f4b.png

bf8fdf1d205cb1fe437b5f9e0a287908.png


成功执行:python github_search.py "chatgpt"

07a25f68e6f3ab3c4e3dabe3be5022d9.png

总结

  • 这次提供的初始代码就完全可以运行,后面只是修改了一些简单的需求,基本达到预期目标。

03

搜索安全漏洞信息,

比如jenkins漏洞

通过bard.google.com搜索结果:时间范围准确,但有错误,不愿意给出搜索依据

6e7afd3b4ab2c507b785ded66e51af57.png

79ad5b6c5137bc26c0588f4baa57a4e2.png

c3a7667d4619cb25b9583dc36f3428c9.png

通过claude.ai搜索结果:没有按时间要求,给出了自己搜索漏洞的渠道信息

d7c160aadba7b3a2486f89dcf05bc3dc.png

c06439e5a91e9e81f2089af32ca494e6.png

总结

  • 同样的提示语,不同AIGC工具,在一些专业问题方面,输出结果差异较大;

  • 到目前为止(或者说AIGC还没有那么成熟的时候),可以交叉使用多个AIGC工具,就像我们使用多个漏洞扫描工具相互比对一样;

  • 尽管出现了误报,但感觉Bard的搜索结果可能会更准确,没有深入测试;

  • 人性化对话、使用舒适度、符合期望预期等方面,更倾向于claude;

04

安全报告分析,测试claude

对漏洞扫描报告的分析,符合预期

上传漏洞扫描报告‍‍

72fdb532e1b1f1fbcae3dec71d439f9f.png

f7d396f750b4bb3bc57ad207da7b5ebd.png

557754144c10b500da8cdd2daaf31189.png

84970ca1a368ba6218422e5f264a31a5.png

a568a5936e47e1803489eb30d4003b02.png

总结

  • Clauded可以对上传文件进行分析,并且免费,非常不错;

  • Bard暂不支持上传文件;

    推荐阅读   

05159ce2fa9e7183dd41e0256307bff4.png

5cb3a2df74d8610de0abbb132bd53ca6.png

    推荐视频    

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/22635.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

AI大模型的现状与发展

文章目录 方向一:“反AI斗士”马斯克进军AI,你怎么看?方向二:回顾上半年的“百模大战”,中国的AI产业怎么样了?方向三:AI大模型这把火,还能怎么烧? 北京时间7月13日凌晨&…

Python(六十七)什么是元组

❤️ 专栏简介:本专栏记录了我个人从零开始学习Python编程的过程。在这个专栏中,我将分享我在学习Python的过程中的学习笔记、学习路线以及各个知识点。 ☀️ 专栏适用人群 :本专栏适用于希望学习Python编程的初学者和有一定编程基础的人。无…

Python脚本-时间盲注

BlindBool_get import requests from optparse import OptionParser import threading#存放变量 DBName "" DBTables [] DBColumns [] DBData {} flag You are in #设置重连次数以及将连接改为短连接 #防止因为HTTP连接数过多导致的MAX retries exceeded with …

【Linux后端服务器开发】Reactor模式实现网络计算器

目录 一、Reactor模式概述 二、日志模块:Log.hpp 三、TCP连接模块:Sock.hpp 四、非阻塞通信模块:Util.hpp 五、多路复用I/O模块:Epoller.hpp 六、协议定制模块:Protocol.hpp 七、服务器模块:Server.…

MySQL安装详细教程!!!

安装之前,先卸载你之前安装过的数据库程序,否则会造成端口号占用的情况。 1.首先下载MySQL:MySQL :: Download MySQL Community Server(下载路径) 2.下载版本不一样,安装方法略有不同;(版本5的安装基本一致&#xff0c…

gitlab搭建

回到目录 GitLab 是一个用于仓库管理系统的开源项目,使用 Git 作为代码管理工具,并在此基础上搭建起来的 Web 服务。 Gitlab 是被广泛使用的基于 git 的开源代码管理平台, 基于 Ruby on Rails 构建, 主要针对软件开发过程中产生的代码和文档进行管理,…

六、目录树生成工具_zDirTree

1、zDirTree工具简介 zDirTree可以根据文件资源生成目录树,就是用文本的形式把文件层级结构表示出来,可以方便理解文件结构。 2、zDirTree工具下载 (1)我没有找到这工具的官方下载地址。 (2)我是微信公众号"干货食堂"中下载。 3、软件使用…

健身计划:用思维导图记录你的健身目标、锻炼项目、时间安排等

现在,大家越来越在乎自己的身体健康,健身也成了大家工作之外非常重要的一件事。一个好的健身计划的制定可以让我们的健身计划事半功倍。 思维导图作为一种高效的可视化思维工具,在健身计划制定的过程中,可以让我们的各项任务与时间…

【Android】APP电量优化学习笔记

电量优化原因 电量优化在 Android 开发中非常重要,原因如下: 用户体验: 电池续航时间是用户在使用移动设备时非常关注的因素之一。通过进行电量优化,可以延长设备的电池寿命,使用户能够更长时间地使用设备而不必频繁…

VS2017中Qt工程报错:无法解析的外部符号 __imp_CommandLineToArgvW,该符号在函数 WinMain 中被引用

工程报错:无法解析的外部符号 __imp_CommandLineToArgvW,该符号在函数 WinMain 中被引用 解决方法: 在输入的附加依赖项中增加 shell32.lib

Vue_01学习:详细语法以及代码示例 + 小练习 + 综合案例 (第一期)

2023年8月3日14:56:49 Vue_01_note Vue是什么? 概念:Vue是一个用于 构建用户界面 的 渐进式 框架 构建用户界面:基于 数据 动态 渲染 页面渐进式:循序渐进的学习框架:一套完整的项目解决方案,提升开发效率…

动态代理类之万能模板

ProxyInvocationHandler package com.heerlin.demo03;import com.heerlin.demo02.Rent;import java.lang.reflect.InvocationHandler; import java.lang.reflect.Method; import java.lang.reflect.Proxy;//用这个类,自动生成代理类 public class ProxyInvocationH…

分页Demo

目录 一、分页对象封装 分页数据对象 分页查询实体类 实体类用到的utils ServiceException StringUtils SqlUtil BaseMapperPlus,> BeanCopyUtils 二、示例 controller service dao 一、分页对象封装 分页数据对象 import cn.hutool.http.HttpStatus; import com.…

VBA技术资料1-146

VBA技术资料本周更新较多:单值查找并提示结果;多值查找并提示结果;复制整个数据范围到PowerPoint;更改PowerPoint文本框字体大小;调整PowerPoint图像为整幻灯片;在PowerPoint中添加末尾幻灯片;在…

安防监控视频融合EasyCVR平台接入RTSP流后设备显示离线是什么原因?

安防监控视频EasyCVR视频汇聚融合平台基于云边端智能协同架构,具有强大的数据接入、处理及分发能力,平台支持海量视频汇聚管理、全网分发、按需调阅、鉴权播放、智能分析等视频能力与服务。平台开放度高、兼容性强、可支持灵活拓展与第三方集成&#xff…

学生信息管理系统springboot学校学籍专业数据java jsp源代码mysql

本项目为前几天收费帮学妹做的一个项目,Java EE JSP项目,在工作环境中基本使用不到,但是很多学校把这个当作编程入门的项目来做,故分享出本项目供初学者参考。 一、项目描述 学生信息管理系统springboot 系统3权限:超…

【无标题】pandas中的DataFrame如何筛选截取列和行并且将他们合成新的DataFrame

行截取 可以使用 iloc 方法提取 DataFrame 的若干行组成一个新的 DataFrame。iloc 方法接受一个整数列表,列表中的整数表示要提取的行的索引。例如,提取 DataFrame 的第 1 行、第 2 行和第 6 行可以使用以下代码 df_new df_old.iloc[[0, 1, 5]]其中&a…

【雕爷学编程】MicroPython动手做(33)——物联网之天气预报3

天气(自然现象) 是指某一个地区距离地表较近的大气层在短时间内的具体状态。而天气现象则是指发生在大气中的各种自然现象,即某瞬时内大气中各种气象要素(如气温、气压、湿度、风、云、雾、雨、闪、雪、霜、雷、雹、霾等&#xff…

【基础类】—DOM事件系统性学习

一、基本概念:DOM事件的级别 // DOM0 element.onclickfunction(){} // DOM2, 新增了冒泡和捕获 element.addEventListener(click,function(){}, false) // DOM3, 新增更多事件类型 鼠标、键盘等 element.addEventListener(keyup,function(){}, false)二、DOM事件模…

JVM 学习

这里写目录标题 说一说JVM的内存区域JVM 内存模型volatile的使用及其原理Java中类加载过程是什么样的?方法区内存溢出怎么处理?谈谈动态年龄判断哪些是 GC Roots?强引用、软引用、弱引用、虚引用是什么,有什么区别?工作中常用的 JVM 配置参数有哪些?谈谈对 OOM 的认识谈谈…