一. 关于ChatGPT
二. ChatGPT在安全行业的应用
图2 非常不错的功能实现
图3 虽然有待优化,但姑且实现了功能
图7 CobaltStrike Beacon中的一个函数,效果还可以
图8 GMiner中的一个函数,效果一般
图10 DVWA靶场中SQL注入漏洞页面high.php,ChatGPT正确识别并修复了漏洞
图11 但ChatGPT给出的漏洞验证脚本明显是不正确的
图12 DVWA靶场中命令注入漏洞页面high.php,ChatGPT正确识别了漏洞
图13 给出的测试代码虽然逻辑正确,但受页面中的过滤机制影响,实际上不可用
图17 蚁剑WebShell列出目录操作,提交完整请求或请求体都未能正确处理
图19 PHP中国菜刀通信,提交完整请求不能判断
图21 ThinkPHP RCE漏洞攻击(可能来自某种蠕虫),直接提交完整请求报文即可
图22 Java反序列化RCE漏洞利用载荷片段,未能正确判断
三. 后记和展望
参考文献
[1] OpenAI. Model index for researchers[J/OL] 2022, https://beta.openai.com/docs/model-index-for-researchers.
[2] OpenAI. ChatGPT: Optimizing Language Models for Dialogue[J/OL] 2022, https://openai.com/blog/chatgpt/.
[3] OpenAI. ChatGPT[J/OL] 2022, https://en.wikipedia.org/wiki/ChatGPT.
[4] dyngnosis.无标题[J/OL] 2022, https://twitter.com/dyngnosis/status/1598750927447502848
[5] Ivan K. Gepetto[J/OL] 2022, https://github.com/JusticeRage/Gepetto.

评论