时间:2025-04-22 作者:游乐小编
大家好,新年伊始,作为一名自由职业者,我独自承担了许多任务。在信安之路上,poc 管理系统上线后,需要将大量漏洞转换成 nuclei 支持的 poc 模板文件。目前平台已收录四千多个 poc 文件,但还有许多未转换。随着 ai 技术的迅猛发展,不借助 ai 进行工作,作为科技从业者似乎有些说不过去。
在 AI 领域,Deepseek 的崛起引起了广泛关注。我尝试使用 Deepseek 来帮助编写 POC,发现效果非常出色,只需告知其目标,它就能提供所需的结果。
以鸿运通天星系统的任意文件读取漏洞为例:
代码语言:javascript运行次数:0
下面是一个鸿运通天星系统的任意文件读取漏洞的数据包,如果返回内容中包括登录后复制
Deepseek 迅速提供了编写好的 POC,并进行了解释,如下:
将结果中的 POC 保存到本地后,我先不测试效果,而是检查 POC 是否有语法错误,使用参数进行验证:
验证结果显示 POC 无语法错误,于是我尝试是否能正确发现漏洞:
最终确认漏洞存在,POC 没有任何问题。因此,直接使用 Deepseek 进行 POC 编写完全可行。未来可以通过调用 API 实现自动化,只需为其提供数据包和验证方式,即可完成 POC 的编写,真正利用 AI 实现事半功倍的效果。
2022-09-17 13:04
手游攻略2022-05-08 21:12
手游攻略2022-07-30 08:06
八卦新闻2021-12-12 12:51
单机攻略2021-12-16 01:00
单机攻略