用于渗透测试的ChatGPT(第2 部分)

n1ght

版主

n1ght Rep
0
0
0
Rep
0
n1ght Vouches
Vouches
0
8 MONTHS
8 8 MONTHS OF SERVICE
n1ght 获得
0
0
0
获得
0
n1ght 凭证
0
0
0
凭证
0
主题
19
点赞
0
HakB
8
在社区成长 8 月
LEVEL 50 100 XP
 
在我们之前的博客中,我们探讨了ChatGPT 如何通过提供工具使用、代码分析和漏洞研究方面的支持来帮助渗透测试人员。随着用于渗透测试的AI 领域不断发展,安全专业人员正在寻找在安全评估期间利用ChatGPT 的新方法,而不会违反道德界限。
在这篇后续文章中,我们将深入研究实际的渗透测试场景,并演示ChatGPT 如何支持参与的每个阶段,同时也认识到其局限性和道德约束。
在本博客中,我们将充分利用该技术在参与过程中提供一般帮助。那么,让我们开始吧。

真实的渗透测试场景​

假设您受雇于一家虚构的公司XYZ Corp,来测试他们的内部网络。然而,有一个twist:他们的内部蓝色团队正在积极监控网络,因此使用像Masscan 这样的嘈杂工具可以很快让你被发现。这就是ChatGPT 可以派上用场的地方。
nmap
我们可能首先向ChatGPT 询问替代扫描方法。例如,发现开放端口或识别活动主机的更隐秘方法是什么? ChatGPT 可以提供有关在安静模式下使用Nmap、抓取横幅或制作自定义脚本以融入正常流量模式的见解。
absevs4op3h52.webp
扫描时,您发现其中一台主机在端口8080上使用Grafana 7.0.1服务。这是一个相当旧的版本。我们还可以询问ChatGPT 是否知道该版本中的任何漏洞。
grafana
扫描时,您发现其中一个主机或IP 在端口8080 上使用托管Grafana 7.0.1。这是一个相当旧的版本。我们还可以询问ChatGPT 是否知道该版本中的任何漏洞。
chagpt

道德界限:安全地使用 ChatGPT​

我们在许多情况下看到,出于道德考虑,ChatGPT 无法执行或推理用户请求;例如,在本例中:
1uqarlspu2q55.webp
假设我们在其中一台服务器上发现命令注入,并且安装了Python。我们可以要求ChatGPT 使用Python 模块创建一个反向shell。
chatgpt
哎呀! ChatGPT 不喜欢这个请求,但是如果我们以不同的方式构建该句子并要求它制作一个Python 脚本来请求使用bash 终端回调攻击者机器进行交互,会怎么样?有效吗?
chatgpt
这样,我们就可以构造我们获取信息的请求。
假设我们获得了立足点或破坏了网络内的一台Linux 机器。接下来是后期利用阶段。我们如何提升权限或从其他用户那里获取敏感信息,例如哈希值、私钥和明文密码?我们不能要求ChatGPT 执行这些攻击,但我们肯定要求开源工具用于后期利用。

ChatGPT 和开源渗透测试工具​

chatgpt

ChatGPT 和渗透测试报告​

是时候为我们的客户制作一份完美的报告了。让我们在这里修改我们的发现,例如,我们有命令注入漏洞、Grafana 版本8.3.0 LFI 漏洞等。
chatgpt

ChatGPT 和查找安全漏洞​

对于任何编程语言,ChatGPT 在查找代码中的错误和错误并减轻它们方面都非常有效,这对于程序员和安全测试人员来说非常有效。据OpenDataScience (ODS) 报道,亚马逊员工承认使用ChatGPT 进行代码分析。现在让我们问问我们的朋友ChatGPT 是否可以分析和修复易受攻击的Python 代码。
chatgpt

ChatGPT 和渗透测试的未来​

随着技术的发展,人工智能在渗透测试和分析中的作用不断增强。 ChatGPT 和类似的人工智能语言模型可以增强这些任务的各个方面,但它们不会很快完全取代人类角色。
ChatGPT 等AI 模型擅长基于海量数据集处理和生成文本,这可以简化某些分析和测试流程。然而,他们在复制人类分析师和测试人员为他们的工作带来的细致入微的理解和情境意识方面仍然面临局限性。人类专家运用他们的专业知识、直觉和经验来解释复杂的情况并做出人工智能目前无法比拟的明智决策。
此外,分析和手动测试的许多方面都需要创造力和批判性思维,而这些技能正是人工智能所苦苦挣扎的。虽然人工智能可以提供创造性的建议和见解,但它通常无法生成创新的解决方案或适应新的场景。探索性测试涉及探索系统以发现新的和意外的问题,在很大程度上依赖于人类测试人员良好思考、从不同角度处理问题以及实时调整策略的能力。
为了有效保护您的企业免受网络威胁,请考虑利用我们的渗透测试服务。立即联系我们,详细了解我们如何帮助保护您的组织。
 
顶部