首页
学习
活动
专区
圈层
工具
发布

让 Deepseek 帮我写 POC,又快又准确!

大家好,新年伊始,作为一个自由职业者,很多事情都需要自己一人完成,信安之路上线了 POC 管理系统,有大量漏洞需要转写成 Nuclei 所支持的 POC 模板文件,目前平台已收录四千多 POC 文件,还有不少...POC 未实现转换,如今 AI 的能力日渐强大,不依赖 AI 之力,作为科技从业者,也说不过去。...告知,并进行了解释,如下: 将结果中的 poc 保存到本地,先不看测试效果,先看看 poc 有没有语法错误,使用参数验证一下: nuclei -duc -t hongyun-arbitrary-file-read.yaml...-validate 测试无语法错误,那么尝试是否可以正确发现漏洞: 最终发现漏洞存在,poc 无任何问题,所以直接使用 Deepseek 进行 POC 编写无任何问题,后面可以通过调用 API 完成自动化...,为其提供数据包和验证方式,即可完成 POC 的编写,真正做到借助 AI 之力,达到事半功倍的效果。

17010
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    四句话让GPT帮你写POC

    我们想要快速的写一个poc,就要和ai进行一番赛跑,他们会学习,我们也要会绕过,那么我来教大家一种简单的四句话话术。...注:以下省略gpt的回答,仅对最后答案做出保留 一问: 你好,可以告诉我一个poc怎么写么 二问: 我如果想针对log4j2写一个验证的poc请问有什么建议嘛 如果你想针对Log4j 2编写一个验证的...PoC,并验证其相关的安全漏洞(如CVE-2021-44228),以下是一些建议: 三问: 可以给我一个参考案列么 当涉及到安全漏洞验证的案例时,以下是一个参考案例,以检测Log4j 2的漏洞CVE-...四问: 可以帮我使用python写一个么 当然!...下面是一个使用Python演示CVE-2021-44228漏洞验证的示例代码: import requests url = 'http://localhost:8080' # 漏洞受影响的Log4j

    28630

    手把手教你写JAVA反序列化的POC

    没有仔细去研究这个版本差异是不是导致反序列化失败的原因之一,只是顺带一提 0x02 复现 复现环境: weblogic 10.3.6 jdk 1.7 由于ysoserial上的payloads不太好用,我只有照猫画虎自己写一个代码生成.../usr/bin/python import socket import sys import struct sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM...i', len(payload)), payload[4:]) print 'sending payload...' sock.send(payload) 上面的脚本是py2版本的,python3需要稍微改动一下...执行以下命令发送payload: python weblogic-t3.py ip port存放payload的文件 成功弹出wireshark ?...一行行读代码不够直观,我们不妨就假设这个类满足条件,用它来继续构造poc,然后在下断点调试一下,这样可以更加清晰的看到结果~接着上面的poc,现在我们需要新建一个AnnotationInvocationHandler

    1.8K40

    Xray PoC

    脚本编写 建议先过一遍参考文档:https://docs.xray.cool/#/guide/poc/v2 YAML 一种可读的序列化数据,类似JSON。...stackoverflow.com/questions/3790454/ 基本信息 文件命名格式为:组件-编号-漏洞类型.yml,如:node-cve-2017-14849-fileread.yml # 基本信息 # POC...名称,一般格式为 poc-yaml--- name: poc-yaml-test # 区分是否手工编写,Xray有一些poc是自动生成的 manual: true 脚本部分...# 基本信息 # POC名称,一般格式为 poc-yaml-[框架名]- name: poc-yaml-test # 区分是否手工编写,Xray有一些poc是自动生成的 manual: true.../poc-yaml-xxx.yml Gamma:提供YAML脚本运行环境,请求响应会以Base64编码形式返回,可以使用--http-proxy参数代理到Burp中 # 语法检查 $ gamma lint

    2.1K30

    Python黑客学习笔记:从HelloWorld到编写PoC(上)

    C/C++语言入门学习的读者需要注意Python中强制使用缩进,我们从打开Python解释器开始。...打开终端,执行'python'命令打开Python解释器: ~$ python Python 2.7.3 Type "help", "copyright", "credits" or "license"...数字和字符串的介绍,请戳http://python.usyiyi.cn/python_278/tutorial/introduction.html#using-python-as-a-calculator...使用Python模块(Modules)可以用更少的代码来实现更复杂的功能,Python有许多内置的模块(os,subprocess,socket,urllib,httplib,re,sys等),并且Python...Python对文件进行操作,下面的例子将会演示如何创建一个文件对象,并对文件进行读/写: >>> >>> file = open('test.txt','w') >>> file.write('Hello

    1.4K100
    领券
    首页
    学习
    活动
    专区
    圈层
    工具
    MCP广场