0、 前言
11月30日,OpenAI推出了一个名为ChatGPT的AI聊天机器人,可以供公众免费测试,短短几天就火爆全网。
从头条、公众号上多个宣传来看,它既能写代码、查BUG,还能写小说、写游戏策划,包括向学校写申请书等,貌似无所不能。
本着科(好)学(奇)的精神,抽了一些时间对ChatGPT进行了了测试验证,并且梳理了一下ChatGPT为什么能这么”强”。
ChatGPT的”长项”
先列举一些ChatGPT的”长项”,也就是做得比较好的内容。虽然并不意味着ChatGPT在这些领域都是专家,而是ChatGPT会显著超出过往那些更像是”弱智”的往界NLP-AI。
我在想它能帮我做些什么?
作为一名渗透测试员或漏洞赏金猎人,你知道拥有正确的工具的重要性。ChatGPT是一个强大的人工智能助手,可以帮助简化你的工作流程并改善你的结果。在这篇博文中,我们将探讨ChatGPT的特点和功能,使其成为网络安全领域任何人都不可缺少的工具。
ChatGPT简介
Chat GPT(生成性预训练转化器)是一种自然语言处理技术,可用于自动化网络安全领域的各种任务。Chat GPT可以特别有用的一些关键领域包括漏洞测试和分析、数据分析和报告生成。通过使用其先进的语言处理能力,Chat GPT可以帮助简化和提高这些流程的效率,为渗透测试人员和漏洞赏金猎人节省时间和精力。此外,Chat GPT理解和响应自然语言指令的能力使其易于使用,可供广大用户使用。
要访问ChatGPT的功能,你可以在该平台上创建一个免费账户。请访问网址 “https://chat.openai.com/chat”,访问ChatGPT。
配合使用
给chatgpt搭配一个AI工具你猜它能干什么?
用于渗透测试人员或漏洞赏金猎人的ChatGPT
ChatGPT(生成性预训练转化器)技术可以在几个方面对渗透测试人员和漏洞赏金猎人有用。例如,Chat GPT可用于帮助自动化测试特定网站或软件中的漏洞的过程。通过使用自然语言处理,Chat GPT可以理解用户给它的指示,并执行适当的行动,如运行已知漏洞的扫描或尝试利用潜在的弱点。
此外,它还可以协助分析和分流安全测试结果的过程。通过使用其自然语言处理能力,它可以帮助识别潜在的漏洞并提供进一步行动的建议。这可以为渗透测试人员和漏洞赏金猎人节省时间和精力,使他们能够专注于更复杂的任务。总的来说,Chat GPT对参与网络安全领域的任何人来说都是一个有价值的工具,有助于自动化和简化测试漏洞的过程,提高特定网络应用程序或软件的整体安全性。
子域列举
ChatGPT能够进行子域枚举。作为一个例子,我利用它的能力列举了一个给定域的子域,并得到了一个结果列表。ChatGPT还推荐了一些进行子域枚举的有效工具。这一功能对于希望识别和评估目标域的攻击面的安全专家和研究人员是很有价值的。
创建一个Burpsuite插件
ChatGPT是一种自然语言处理技术,有能力创建Burp插件。Burp插件通常是用Java编写的,而ChatGPT的代码生成能力使它成为这项任务的合适人选。作为一个例子,我曾试图创建一个Burp套件扩展,可以自动在每个参数上添加XSS有效载荷。
识别代码中的漏洞
ChatGPT是一个强大的工具,可以帮助识别代码中的漏洞并提供清晰的解释。作为一个例子,我试图在一些代码中找到一个漏洞,它为我提供了准确的结果和如何编写安全代码的指导。这使得ChatGPT成为希望提高代码质量和安全性的开发者和安全专家的宝贵资源。
编写一个自定义的有效载荷
ChatGPT允许你根据自己的需要编写自定义有效载荷。作为一个例子,我已经成功创建了一个有效载荷,可以尝试绕过网络应用程序防火墙(WAF)。
创建一个安全工具
说到安全工具,市场上提供了大量的选择。然而,如果你想开发自己的定制解决方案,ChatGPT可以提供帮助。作为一个例子,我利用ChatGPT建立了一个基本的SAST工具,可以检测代码中的安全缺陷。
0.渗透测试辅助
1.英语工具
我平时是用Deepl去翻译英语,Deepl翻译的文字显得不够“地道”。在这方面ChatGPT就做得相对好些。在初次翻译一个句子,如果你觉得不满意,可以让它换个说法,句子的翻译就比较地道了。也可以学习一个句子有多个表达,怎么表达。
英文阅读时遇到的难点,可以用ChatGPT加工。先前是用Deepl工具,将整段英文翻译成中文。但是关键句子,段落还是不够准确。这些关键部分可以让ChatGPT去处理。
平时需要用英文沟通的,也可以借助ChatGPT。
2.编程学习
用ChatGPT在完成一些功能时,能形成一些基础的代码。这些代码以来可以省下很多工作,同时也是初学者一个学习的方向。其他脚本类的学习也是如此。我发现用它撰写我从事的工作,写的脚本非常具有可用性。那么,在其他领域应该也是如此。
3.基础文档
用ChatGPT撰写基础类文档。因为基础类文档只需要通用型的文字,在这点上ChatGPT完全可以胜任。我试着让ChatGPT写一份专业领域的介绍文字,以我从业多年的经验觉得非常“专业”。
其他功能我还在摸索,有待挖掘。待人工智能非常值得期待,它会成为我们日常工作的好帮手。
4.设计剧情游戏
5.做一个活动策划
帮忙写作
1.4.1、提供公众号思路
6.设计广告
7.制定学习思路
1.6.1、如果想成为机器学习专家,我应如何学习机器学习?
8.要求列举具体书单
ChatGPT的”短板”
从上面可以知道,如果一些没有唯一标准答案,可以按逻辑进行一定编造的问题,ChatGPT其实讲得似模似样的几率还挺高的。
ChatGPT容易出错的场景,反而可能是一些简单的问题。
2.1、古诗出处
2.1.1、一句错误的诗句,ChatGPT会怎么回答呢?
发现错误的诗句,竟然也一本正经地回答了。
2.2、鸡兔同笼典型问题
2.2.1、鸡兔同笼,一本正经地算错了。。
2.2、高数积分问题回答不了
4、小结
总的来说,ChatGPT确实是实现了一个巨大的效果进步,很是惊艳。
从短期来看,我们不用过度神化ChatGPT的能力,它还是有明显短板,答案也并不总是正确,甚至有时会一本正经地胡说八道,给出错误的答案,产生误导。
但是从中长期来看,我们也要对NLP-AI的发展充满信心,或许从今年开始,Chat系列就会大行其道,再过一些年,也许真正可用的个人语音助理就有可能诞生。
2、本站永久网址:https://www.xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
暂无评论内容