• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Инфосек с ChatGPT

weaver

31 c0 bb ea 1b e6 77 66 b8 88 13 50 ff d3
Забанен
Регистрация
19.12.2018
Сообщения
3 301
Решения
11
Реакции
4 622
Депозит
0.0001
Пожалуйста, обратите внимание, что пользователь заблокирован
2022 год начался с Wordle, а закончился другой увлекательной игрой, результаты которой наводнили соцсети, — соревнованиями по вытягиванию разумного, смешного и полезного из ChatGPT. И если зеленые и желтые квадратики быстро всех утомили, то серые прямоугольники с текстом неизменно вызывают бурю эмоций: от восторгов до страха за судьбу человечества.

Сразу хочу предупредить: никаких прозрений по поводу будущего ИИ у меня нет. Как и все, я дивлюсь тому, какой путь машинное обучение прошло за последние пять лет, и пытаюсь прикинуть, что будет еще через пять. Поэтому просто выступлю в жанре TJournal (светлая ему память), где была полезнейшая, на мой взгляд, рубрика: в ней брали какой‑то новый мем и собирали из соцсетей лучшие экземпляры творчества на его тему. Только вместо мемов у нас будут примеры использования ChatGPT в инфобезе.

Что за ChatGPT?​

ChatGPT (Chat Generative Pre-trained Transformer) — это модель языка, которая была обучена на большом корпусе текста для генерации ответов в чат‑ботах. Она была разработана OpenAI и является разновидностью технологии предварительно обученных трансформеров (Pre-trained Transformer).
Предварительно обученные трансформеры — это модели, которые были обучены на большом корпусе текста для задачи токенизации (разбиения текста на отдельные слова и символы) и затем используются для решения различных задач на основе этой информации. После предварительного обучения модель может быть дообучена для решения конкретной задачи, например генерации текста или классификации документов. ChatGPT был специально разработан для использования в чат‑ботах.
ChatGPT был разработан компанией OpenAI. OpenAI — это некоммерческая организация, которая занимается исследованием искусственного интеллекта и его применения. Она основана в 2015 году и считается одним из ведущих игроков в области искусственного интеллекта. OpenAI разработала множество моделей языка, в том числе GPT и GPT-2, которые также являются предварительно обученными трансформерами.
Обычно люди удивляются тому, насколько хорошо ChatGPT справляется с генерацией ответов в чат‑ботах. Она умеет отвечать на различные вопросы, выполнять команды и даже постить шутки. Часто ChatGPT удивляет людей своей способностью генерировать текст, который читается натурально и не отличается от текста, написанного человеком.
Текст этой врезки сгенерирован при помощи ChatGPT в ответ на вопросы «Что такое ChatGPT?», «Кто разработал ChatGPT?» и «Почему ChatGPT поражает людей?»

Как видишь, писать рефераты ChatGPT умеет складно. Но это далеко не единственное применение. При помощи ChatGPT генерируют код на разных языках, и этот код даже иногда запускается и работает как положено. И в информационной безопасности применений тоже предостаточно.

Вот пользователь @gf_256 просит ChatGPT глянуть на исходник смарт‑контракта, а тот корректно идентифицирует потенциальную уязвимость.

smart-contract.jpg


Еще пример того же пользователя: ChatGPT показывают задачку с CTF, в которой нужно забрать флаг из приложения на Flask. Нейросеть подробно рассказывает о том, как это можно проделать при помощи Burp Suite.

flask-ctf.jpg



А вот пример поиска уязвимостей в веб‑сервере на Python и Flask за авторством @dyngnosis. На этот раз ChatGPT составил подробный список потенциальных дыр и сгенерировал готовый скрипт с перебором нагрузок.

python1.png


python2.jpg


python3.jpg


python4.jpg


Как насчет дел бинарных? В примере @JusticeRage ChatGPT дают посмотреть на свежий вывод дизассемблера, и нейросетка определяет, что это криптографическая функция, и описывает алгоритм ее работы.

decompile1.jpg


decompile2.jpg


А вот @breakersall использует ChatGPT для организации фишинговой кампании. Нейросеть по запросу пишет скрипт для деплоя evilginx2 в AWS.

phishing1.jpg


phishing2.jpg

Настраивает файрвол.
phishing3_jcqKGfA.png

phishing3_jcqKGfA.png

И выдает скрипт на Python для регистрации домена.

phishing4.png

Затем пишет фишинговое письмо и скрипт для его рассылки. Под конец еще и генерирует отчет (картинки кликабельные).

phishing5.jpg

phishing6.jpg

phishing7.png

Еще мне очень понравилось, как ChatGPT придумал несуществующий язык программирования Sack, а потом стал писать программы на нем.

Но окончательно покорила история с «виртуальной машиной». ChatGPT попросили представить, что он терминал на машине с Linux, и отвечать на поступающие команды bash. Дальше пользователь ходит по каталогам, открывает файлы, запускает команды, делает сетевые запросы, а нейросеть пытается сделать вид, что это действительно настоящий компьютер, и дать реалистичный вывод. Такая вот сисадминская версия Dungeons & Dragons, где гейм‑мастер — нейросеть.

Сооснователь и исполнительный директор OpenAI Сэм Альтман пишет:

ChatGPT сейчас невероятно ограничен, но кое в чем достаточно хорош, чтобы создать ложное впечатление величия. Будет ошибкой сейчас на него полагаться в чем‑то важном. Это превью прогресса: нам предстоит еще много работы над гибкостью и точностью.

Как хороши будут ягодки, коль так хороши цветочки? Да и вообще, в хакерском деле точный инструмент иногда и не нужен. Бывает достаточно догадки, а уж ее проверкой пока что займется человек.

Насмотревшись примеров в интернете, я тоже пошел пообщаться с ChatGPT. Первым делом хотелось узнать, насколько хорошо он справляется с задачами авторов «Хакера». Вопрос за вопросом я стал вытягивать из нейросетки статью про взлом Wi-Fi.

ChatGPT, как видишь, немного пококетничал, сторонясь пикантной темы, но под конец таки разговорился и пошел сочинять эксплейнер про перехват хендшейков и Aircrack-ng.

wifi-1.png

wifi-2.png

wifi-3.png

wifi-4.png



Источник: https://xakep.ru/2022/12/23/chatgpt/
 
Ну че, писатели статей для форума, вооружившись ИИ, теперь будут больше рансоварщиков зарабатывать? :)
"ChatGPT, напиша ка мне статью про эксплойтик"
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну че, писатели статей для форума, вооружившись ИИ, теперь будут больше рансоварщиков зарабатывать? :)
Полюбому, регаешься на фрилансе идешь в раздел копирайтинг - рерайт статей. И все это пихаешь в ChatGPT = профит. Ну или ищешь нейронку которая верстает по картинке. Опять же идешь на фриланс берешь заказ = профит.

P.S. следующий конкурс статей выйграет ChatGPT
 
Ну или ищешь нейронку которая верстает по картинке.
Человечество придумало искусственный интелект для верстания по картинке раньше, чем автоматическую верстку для PSD/figma...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
теперь будут больше рансоварщиков зарабатывать?
не будут) платят то рансомварищики и продаваны ЦЦ.
все остальные даже и рядом не стоят по суммам.
 
Сюда как-то долго доходило, юзаю с первых дней на пентестах
На счет эксплойтов точно нет
По бинэксп он не смог написать мне ни один рабочий эксплойт, даже на самые элементарные вещи говорит что не хватает информации о системе(не важно сколько ты уточнял) либо выдает нерабочую фигню

Часто генерит хрень.Может например выдумать команды к с2, инструкции к чему либо, функции винапи и так далее которых на самом деле не существует.
При чем даст функциям и их аргументам подходящие названия, подробно расскажет что и как там делается и только потом загуглив вы поймете что он вам это просто складно насочинял ерунды :)

Но очень сильно экономит человекочасы для решения относительно простых, но времязатратных задач, что конечно имба
 
Пожалуйста, обратите внимание, что пользователь заблокирован
так далее которых на самом деле не существует.
prichem ono budet Vrat` kak nagli jun - budet ubejdat - chto vse verna i vse true u nee))
 
Сразу хочу предупредить: никаких прозрений по поводу будущего ИИ у меня нет. Как и все, я дивлюсь тому, какой путь машинное обучение прошло за последние пять лет, и пытаюсь прикинуть, что будет еще через пять. Поэтому просто выступлю в жанре TJournal (светлая ему память), где была полезнейшая, на мой взгляд, рубрика: в ней брали какой‑то новый мем и собирали из соцсетей лучшие экземпляры творчества на его тему. Только вместо мемов у нас будут примеры использования ChatGPT в инфобезе.



Как видишь, писать рефераты ChatGPT умеет складно. Но это далеко не единственное применение. При помощи ChatGPT генерируют код на разных языках, и этот код даже иногда запускается и работает как положено. И в информационной безопасности применений тоже предостаточно.

Вот пользователь @gf_256 просит ChatGPT глянуть на исходник смарт‑контракта, а тот корректно идентифицирует потенциальную уязвимость.

smart-contract.jpg


Еще пример того же пользователя: ChatGPT показывают задачку с CTF, в которой нужно забрать флаг из приложения на Flask. Нейросеть подробно рассказывает о том, как это можно проделать при помощи Burp Suite.

flask-ctf.jpg



А вот пример поиска уязвимостей в веб‑сервере на Python и Flask за авторством @dyngnosis. На этот раз ChatGPT составил подробный список потенциальных дыр и сгенерировал готовый скрипт с перебором нагрузок.

python1.png


python2.jpg


python3.jpg


python4.jpg


Как насчет дел бинарных? В примере @JusticeRage ChatGPT дают посмотреть на свежий вывод дизассемблера, и нейросетка определяет, что это криптографическая функция, и описывает алгоритм ее работы.

decompile1.jpg


decompile2.jpg


А вот @breakersall использует ChatGPT для организации фишинговой кампании. Нейросеть по запросу пишет скрипт для деплоя evilginx2 в AWS.

phishing1.jpg


phishing2.jpg

Настраивает файрвол.
phishing3_jcqKGfA.png

phishing3_jcqKGfA.png

И выдает скрипт на Python для регистрации домена.

phishing4.png

Затем пишет фишинговое письмо и скрипт для его рассылки. Под конец еще и генерирует отчет (картинки кликабельные).

phishing5.jpg

phishing6.jpg

phishing7.png

Еще мне очень понравилось, как ChatGPT придумал несуществующий язык программирования Sack, а потом стал писать программы на нем.

Но окончательно покорила история с «виртуальной машиной». ChatGPT попросили представить, что он терминал на машине с Linux, и отвечать на поступающие команды bash. Дальше пользователь ходит по каталогам, открывает файлы, запускает команды, делает сетевые запросы, а нейросеть пытается сделать вид, что это действительно настоящий компьютер, и дать реалистичный вывод. Такая вот сисадминская версия Dungeons & Dragons, где гейм‑мастер — нейросеть.

Сооснователь и исполнительный директор OpenAI Сэм Альтман пишет:



Как хороши будут ягодки, коль так хороши цветочки? Да и вообще, в хакерском деле точный инструмент иногда и не нужен. Бывает достаточно догадки, а уж ее проверкой пока что займется человек.

Насмотревшись примеров в интернете, я тоже пошел пообщаться с ChatGPT. Первым делом хотелось узнать, насколько хорошо он справляется с задачами авторов «Хакера». Вопрос за вопросом я стал вытягивать из нейросетки статью про взлом Wi-Fi.

ChatGPT, как видишь, немного пококетничал, сторонясь пикантной темы, но под конец таки разговорился и пошел сочинять эксплейнер про перехват хендшейков и Aircrack-ng.

wifi-1.png

wifi-2.png

wifi-3.png

wifi-4.png



Источник: https://xakep.ru/2022/12/23/chatgpt/
"ТJornal светлая память"
Товарищ Alan, партия DamageLab все ещё не имеет жёсткого контроля над либералами
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх