大家好,新年伊始,作为一名自由职业者,我独自承担了许多任务。在信安之路上,poc 管理系统上线后,需要将大量漏洞转换成 nuclei 支持的 poc 模板文件。目前平台已收录四千多个 poc 文件,但还有许多未转换。随着 ai 技术的迅猛发展,不借助 ai 进行工作,作为科技从业者似乎有些说不过去。
在 AI 领域,Deepseek 的崛起引起了广泛关注。我尝试使用 Deepseek 来帮助编写 POC,发现效果非常出色,只需告知其目标,它就能提供所需的结果。
以鸿运通天星系统的任意文件读取漏洞为例:
代码语言:javascript 运行次数:0
下面是一个鸿运通天星系统的任意文件读取漏洞的数据包,如果返回内容中包括 <web-app applewebkit="" chrome="" gecko="" http="" like="" mozilla="" nt="" safari="" tg.xazlsec.ru:8080content-length:="" win64="" x64=""></web-app>
Deepseek 迅速提供了编写好的 POC,并进行了解释,如下:
将结果中的 POC 保存到本地后,我先不测试效果,而是检查 POC 是否有语法错误,使用参数进行验证:
验证结果显示 POC 无语法错误,于是我尝试是否能正确发现漏洞:
最终确认漏洞存在,POC 没有任何问题。因此,直接使用 Deepseek 进行 POC 编写完全可行。未来可以通过调用 API 实现自动化,只需为其提供数据包和验证方式,即可完成 POC 的编写,真正利用 AI 实现事半功倍的效果。
以上就是让 Deepseek 帮我写 POC,又快又准确!的详细内容,更多请关注php中文网其它相关文章!
解决渣网、解决锁区、快速下载数据、时刻追新游,现在下载,即刻拥有流畅网络。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号