首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Deepseek 有多强?延时注入检测 POC 只需一步,即可获取完美 POC 模板!

Deepseek 有多强?延时注入检测 POC 只需一步,即可获取完美 POC 模板!

作者头像
信安之路
发布2025-02-18 13:25:34
发布2025-02-18 13:25:34
1880
举报
文章被收录于专栏:信安之路信安之路

上篇文章,在提供了一个漏洞数据包后,一步达到需求,今天来测试一个比较复杂一些的需求,在编写 Nuclei POC 时,针对延时注入的接口,需要请求多次才能让测试结果更加准确,判断条件非常规的关键词匹配,而是根据请求的时间来判断,所以今天使用 Deepseek 来一步完成我们的需求。

我们知道某个通用系统的某接口存在 SQL 注入漏洞,以下内容是经过多次调试总结而来,可以一步到位获取我所需的 POC,比如:

输出结果:

我们测试一下看看效果:

验证无任何问题,尝试实战看看:

检测 POC 无任何问题,尝试使用 sqlmap 验证是否漏洞真实存在:

确认无误, AI 并非一条指令就能满足你的需求,需要你不断的调试,给予其指引,从而一步一步达到你所需要的结果,而这个过程中积累的经验,就是你与他人的区别,信安之路文库开设了一个新的文集《AI + 信息安全》将收录我在信安之路上所使用的 AI 技术,欢迎订阅!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-02-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档