小迪安全2023-2024|第11天:基础入门-ChatGPT篇注册体验结合安全融入技术高效赋能拓_笔记|web安全|渗透测试|网络安全

第11天:基础入门-ChatGPT篇&注册体验&结合安全&融入技术&高效赋能&拓_笔记|web安全|渗透测试|网络安全_2023-2024

一、基础入门—ChatGPT篇&注册体验&结合安全&融入技术00:05

1. ChatGPT科普00:46

1)ChatGPT是什么01:26
  • 英文全称: Generative Pre-training Transformer(预训练生成模型)
  • 通俗理解:
    • 聊天机器人+搜索工具+文本创造工具的组合
    • 生成式AI(内容生成器)
  • 核心特点:
    • 基于AI技术的智能问答系统
    • 采用"你问我答"的交互模式
    • 理解自然语言问题的能力强于传统系统
2)ChatGPT能做什么01:42
  • 基础功能
    • 知识问答:
      • 覆盖历史、科学、地理等广泛领域
      • 示例:情感咨询(如"怎么找对象"、“怎么哄女朋友开心”)
    • 技术辅助:
      • 渗透测试技术支持
      • 安全领域问题解答
      • 可替代部分人工指导(如"老师傅"角色)
  • 技术优势
    • 通用性:
      • 通过提示词快速适应不同领域
      • 引导越多,回答越精准
    • 理解能力:
      • 比人际沟通更智能
      • 能处理模糊问题表述
      • 实时响应无延迟
    • 学习门槛:
      • 降低技术入门难度
      • 提供步骤化操作指导
  • 安全行业影响
    • 红队能力提升:
      • 整合多种恶意软件技术
      • 增强漏洞发现能力
      • 赋能新手攻击者
    • 攻防应用:
      • 便于社会工程学攻击
      • 快速筛选锁定目标
      • 模拟网络防御技术
  • 注册使用
    • 必要准备:
      • 科学上网(需全局模式,不支持HK)
      • 可用电子邮箱/微软账户
      • 国外手机验证码接收平台(推荐https://sms-activate.org/)
    • 注册地址: https://chat.openai.com/chat
    • 安全开发示例:
      • Python编写JWT爆破脚本
      • Webshell检测脚本开发
      • MS17010漏洞检测实现
      • PHP免杀混淆webshell开发
3)ChatGPT牛在哪里02:06
  • ChatGPT的使用04:14
    • 注册ChatGPT04:18
      • 注册步骤05:27
        • 必要准备:
          • 科学上网工具(需全局模式,不支持香港节点)
          • 可登录的电子邮箱或微软账户
          • 国外手机验证码接收平台(推荐https://sms-activate.org/)
          • 注册地址:https://chat.openai.com/chat
        • 详细流程:
            1. 通过科学上网访问注册页面
              2. 选择Google或微软账户注册
              3. 填写个人信息(姓名等)
              4. 验证手机号码(需国外号码)
            • 在sms-activate.org购买虚拟号码(约1美元/7元人民币)
              - 推荐选择美国号码(成功率较高)
            1. 接收并输入验证码完成注册
        • 注意事项:
          - 必须使用全局代理模式,不能使用香港节点
          - 国内手机号码无法接收验证码
          - 邮箱推荐使用微软账户(注册简单)
          - 购买虚拟号码时建议充值1美元(最低限额)
          • 常见问题解决
            • 验证失败原因:
              • 代理问题:必须使用全局模式,推荐日本、韩国等节点
              • 国家限制:部分国家号码可能无法接收验证码
              • 余额不足:sms-activate平台需充值至少1美元
            • 解决方案:
              • 更换代理节点(非香港地区)
              • 选择美国号码(成功率高)
              • 确保sms-activate账户有足够余额
      • ChatGPT功能特点
        • 核心优势
          • 通用性:
            • 通过提示词引导可快速适应不同领域
            • 理解能力强,引导越多回答越精准
          • 安全行业影响:
            • 整合多种恶意软件能力
            • 提升漏洞发现效率
            • 降低攻击门槛(赋能新手攻击者)
            • 便于社会工程学攻击
            • 快速筛选和锁定目标
            • 模拟网络防御攻击技术
      • 登录使用ChatGPT12:21
        • 登录方式:
          • 使用注册时创建的账户登录
          • 支持Google账户或微软账户登录
          • 登录后即可开始使用ChatGPT进行问答
        • 使用技巧:
          • 问题描述越详细,回答越精准
          • 支持中文问答
          • 可应用于安全开发等领域(如编写爆破脚本、检测脚本等)
      • 安全开发功能13:00
        • ChatGPT注册准备
          • 必要准备:
            • 1.科学上网工具(需全局模式,不支持香港节点)
            • 2.可登录的电子邮箱或微软账户
            • 3.国外手机验证码接收平台(推荐https://sms-activate.org/)
            • 4.注册地址:https://chat.openai.com/chat
        • Python脚本开发
          • 开发流程:
            • 1.直接向ChatGPT提问具体脚本需求
            • 2.获取完整开发步骤:从库导入到代码实现
            • 3.包含详细代码注释和使用说明
            • 4.支持多线程等高级功能实现
        • JWT爆破脚本开发
          • 实现步骤:
            • 1.导入PyJWT等必要库
            • 2.定义命令行参数(JWT令牌、字典文件路径)
            • 3.加载字典文件进行爆破尝试
            • 4.验证签名匹配情况
            • 5.完整代码自动生成
        • Webshell检测脚本
          • 检测方法:
            • 1.扫描web应用目录结构
            • 2.识别可疑文件扩展名
            • 3.检测常见危险函数调用
            • 4.使用正则表达式匹配特征代码
            • 5.输出检测结果并标记可疑文件
        • MS17010漏洞检测
          • 检测原理:
            • 1.通过SMB协议445端口发送探测请求
            • 2.分析响应判断漏洞存在性
            • 3.支持多线程扫描
            • 4.包含完整使用案例说明
        • PHP免杀Webshell
          • 实现技术:
            • 1.使用base64编码混淆
            • 2.变量名随机化处理
            • 3.反射调用敏感函数
            • 4.自定义加密算法(如XOR运算)
            • 5.规避禁用函数限制的方法
        • 加壳工具推荐
          • 推荐工具:
            • 1.Themida:商业级加壳工具,防调试能力强
            • 2.VMProtect:虚拟机保护技术
            • 3.UPX:开源可执行文件压缩工具
            • 4.ASPack:商业加壳工具,支持多种防护机制
        • 代码审计案例
          • 常见漏洞:
            • 1.命令注入漏洞(未过滤用户输入)
            • 2.SQL注入漏洞(未转义参数)
            • 3.文件上传漏洞(未校验文件类型)
            • 4.反序列化漏洞(未校验输入数据)
            • 5.修复建议:使用参数化查询、输入过滤等
        • 日志分析技术
          • 分析要点:
            • 1.识别异常HTTP请求方法
            • 2.检测可疑命令执行参数
            • 3.追踪文件下载行为
            • 4.关联IP地址威胁情报
            • 5.典型攻击特征:rm -rf、wget等命令组合

二、校内安全知识

1. 课程定位

  • 适用人群:适合初学者和网络安全爱好者
  • 学习建议:初学者建议全面掌握基本知识和技能后再进行实践
  • 能力要求:需要具备一定专业基础能力,不能完全依赖问答解决所有问题

2. 安全测试工具

  • 工具类型:包括富强工具、手机验证码购买服务等
  • 操作难度:注册过程简单,约10分钟即可完成
  • 应用价值:对安全测试工作有较大帮助,特别是安全专业人员
  • 使用注意:工具答案可能不规范,需要专业知识判断使用

3. 问答技巧

  • 提问原则:
    • 避免提出基础性问题(如"怎么租车都不会")
    • 问题应具体明确,减少理解差异
    • 接受专业领域存在知识盲区
  • 学习态度:不应期望通过问答掌握全部知识

4. 情感问题案例

  • 案例背景:被拒绝单独约会的情况处理
  • 错误应对:
    • 持续纠缠会被视为"舔狗"行为
    • 被动接受可能维持不平等关系
  • 建议方案:
    • 适度保持联系但不强求
    • 转移注意力到其他事务
    • 理解拒绝是正常社交反馈

5. 课程安排

  • 下节内容:技术部门信息收集相关课程

课程性质:补充课程内容,不列入正式考核范围

  • 注:本笔记根据课程实际内容整理,重点保留了教师讲解中的关键知识点、案例分析和实用建议,采用结构化方式呈现以便复习使用。涉及敏感内容已做教学化处理,实际应用时需遵守相关法律法规。

三、知识小结

知识点核心内容考试重点/易混淆点难度系数
ChatGPT注册与使用需科学上网(非香港节点)、国外手机验证码(解码平台购买)、微软/Google账号注册流程全局代理模式要求、验证码接收平台选择⭐⭐
安全开发辅助自动生成Python脚本(JWT爆破、WebShell检测、MS17-010漏洞检测)免杀脚本提问技巧(需规避敏感词,如强调“靶场测试”)⭐⭐⭐
逆向与代码审计反编译工具推荐(APK)、ThinkPHP历史漏洞分析、代码片段审计方法单段代码漏洞分析的局限性(需完整上下文)⭐⭐⭐⭐
蓝队/红队应用威胁感知平台(IDS/IPS)、日志分析(恶意请求识别)、C2流量加密技术社会工程学邮件模板生成(需合法用途声明)⭐⭐⭐
渗透测试报告简历模板生成、渗透测试报告框架(漏洞描述/修复建议)自动化输出与人工验证的平衡⭐⭐
非技术问题处理情感问题话术建议(如委婉拒绝应答)、密码字典生成规则答案可靠性依赖提问表述(如“评价小迪培训”结果偏差)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1119649.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

吐血推荐9个AI论文网站,MBA轻松搞定毕业论文!

吐血推荐9个AI论文网站,MBA轻松搞定毕业论文! AI 工具助力论文写作,轻松应对学术挑战 在当前的学术环境中,MBA 学生面临着越来越高的论文要求,从选题到撰写、修改,每一个环节都充满挑战。而 AI 技术的快速发…

ITSM 运维管理平台:企业数字化转型的核心利器

摘要在数字化转型步入深水区的今天,IT 系统已不再是企业的后台辅助工具,而是支撑业务运转的核心引擎。无论是金融高频交易、制造自动生产线,还是互联网的实时交互,IT 系统的稳定性与响应速度直接决定了企业的竞争力和客户口碑。然…

【Linux命令大全】003.文档编辑之paste命令(实操篇)

【Linux命令大全】003.文档编辑之paste命令(实操篇) ✨ 本文为Linux系统文档编辑与文本处理命令的全面汇总与深度优化,结合图标、结构化排版与实用技巧,专为高级用户和系统管理员打造。 (关注不迷路哈!!&am…

收藏这份RAG指南,掌握大模型知识增强技术,解决AI知识盲区,打造专属智能问答系统!

RAG技术通过检索外部知识库增强大模型回答能力,解决模型知识时限和空间局限导致的幻觉问题。分为检索(问题向量化与知识库匹配)和生成(结合相关知识提示大模型)两阶段。相比微调,RAG成本更低且更新便捷。实…

DeepSeek辅助编写的计算数独可选数的python程序第3部分

就是增加了批处理在第2个程序的基础上,增加功能函数,读入换行分隔的文本文件,输出行号、原文本、迭代后文本、原已知数、现已知数的csv文件,只给出新增的代码,以及调用的命令行,例如 sudofill.py input.txt…

ToDesk超强更新来了!V4.8.4版本全面进化,远程体验再突破!

在远程控制领域,究竟什么才是真正好用的远程控制?是连接速度更快?是画面更清晰?还是操作更流畅?答案并非唯一;真正的“好用、实用”,是让每一次连接都自然、高效且安心。这一次,ToDe…

从淘汰到进化:Claude Code Skills 定义AI时代程序员的核心竞争力

在AI时代,程序员角色正从“写代码”转向“智能体编排”(Agent Orchestration)。通过Claude Code Skills和MCP(Model Context Protocol),AI不仅能思考,还能操作数据库、服务器、浏览器等现实系统…

Unity 一个简单的红点模块

红点模块主要通过树结构完成,先使用一个普通的树结构实现主要特性树形结构管理:支持父子节点的层级关系自动传播:子节点变化自动更新父节点状态事件通知:红点变化时触发事件,便于UI更新多种操作:设置、增加…

2024提示工程架构师认证指南:Agentic AI方向的3大权威证书与备考攻略

2024提示工程架构师认证指南:Agentic AI方向的3大权威证书与备考攻略关键词:提示工程、Agentic AI、智能代理、大语言模型、工具调用、认证攻略、LLM应用 摘要:当大语言模型(LLM)从“对话助手”进化为“自主行动体”&a…

虾皮店如何做爆款商品呢

在竞争激烈的虾皮电商平台上,如何让自己的商品脱颖而出成为爆款?这是每个卖家都在思考的问题。打造爆款不仅是销量和利润的保证,更是店铺流量和品牌认知度的关键驱动力。本文将为您解析虾皮爆款商品的打造流程,从选品策略到推广技…

SOLID原则在Python中的实践:写出可维护的优雅代码

目录 摘要 1 引言:为什么Python开发者更需要SOLID原则 1.1 Python的动态特性是一把双刃剑 1.2 SOLID原则的Python化解读 2 单一职责原则(SRP):专注的力量 2.1 SRP核心理解:变更的理由是关键 2.2 实战&#xff1…

学霸同款9个AI论文工具,专科生搞定毕业论文!

学霸同款9个AI论文工具,专科生搞定毕业论文! AI 工具如何助力论文写作? 在当前的学术环境中,越来越多的学生开始借助 AI 工具来辅助论文写作。这些工具不仅能够帮助学生高效完成论文初稿,还能在降低 AIGC 率、保持语义…

深度好文:自动化与智能化融合在AI应用架构中的ROI分析,架构师必看!

自动化与智能化融合:AI应用架构中的ROI分析与架构设计指南 元数据框架 标题:自动化与智能化融合:AI应用架构中的ROI分析与架构设计指南关键词:AI应用架构;自动化;智能化;ROI分析;系统…

揭秘提示工程架构师:Agentic AI在环境监测的成功应用

从“问问题”到“解决问题”:提示工程架构师如何用Agentic AI重构环境监测? 关键词 提示工程架构师、Agentic AI、环境监测、智能代理、多模态感知、自动决策、持续学习 摘要 当我们还在讨论“如何让AI答对问题”时,一群“提示工程架构师”已…

2026.1南昌经开区发展规划

重磅!刚刚!南昌北部核心区域规划发展定调! 南昌楼市情报 2026年1月6日 18:04 江西 听全文

Java Agent 技术全解析:从基础框架到落地实践

Java Agent 技术全解析:从基础框架到落地实践 在 Java 开发领域,“无侵入式增强”是很多场景(监控、排查、适配)的核心需求。而 Java Agent 作为 JVM 层面的字节码增强技术,恰好能满足这一需求——无需修改业务代码&am…

双喜临门!埃文科技荣获“河南省高成长性科技型领军企业”

12月30日下午,河南省高成长性科技型领军企业(企业家)颁奖大会在郑州黄河迎宾馆举办。本次大会以“豫见新质 科创未来”为主题,旨在发掘表彰科技型标杆企业与领军人才,凝聚创新发展共识,助力河南打造国家创新…

强烈安利8个AI论文网站,本科生毕业论文轻松搞定!

强烈安利8个AI论文网站,本科生毕业论文轻松搞定! 论文写作的“救星”来了,AI 工具如何帮你轻松应对毕业难题? 对于很多本科生来说,毕业论文是大学阶段最头疼的任务之一。从选题到开题,从撰写到降重&#x…

标准落地!AI 大模型知识库建设迈入规范化新阶段

人工智能作为战略性核心技术,正加速重塑产业格局,工信部明确提出以标准体系建设破解技术与应用脱节难题,引领大模型产业高质量发展。2025年12月31日,由国家工业信息安全发展研究中心(工信部电子一所)牵头&a…

【收藏必备】EAG-RAG架构详解:打造闭环自优化的企业级知识问答系统,彻底解决大模型幻觉问题

EAG-RAG是智能体增强检索增强生成技术,通过构建闭环自优化端到端工作流程,解决了传统RAG的知识时效性、幻觉问题和数据访问限制。该技术采用深度知识工程处理数据,通过双重LLM智能体优化查询,结合BM25和向量搜索进行混合检索&…