分类目录经验分享

如何用GPTs提升工作效率

现在每天的工作已经离不开chatGPT了,由于我每天需要研判各种漏洞情报,并把组件的指纹转化为对应的内部扫描系统的插件。然而大部分指纹在nuclei的模板中都有集成,可以直接复用。所以工作的流程大致如下。

很明显第三步和第四步都可以用chatGPT来辅助完成。但是实际使用的过程中发现,每次都要对应的把nuclei的模板给到chatGPT,并且生成出来的代码格式和质量都参差不齐,还需要自己再手动修改才能使用。而GPTs的出现则完美解决了这个问题,极大提升工作效率。

阅读更多

m1 mac用ios App抓包

由于m1 mac是arm架构,所以是可以在mac上直接运行ios的应用。所以m1的抓包方式也就不再局限于传统的wireshark、Charles和burp这类抓包工具,连手机上的shadrocket(小火箭) 、 httpCatcher (网球)、Thor 都能直接在mac进行抓包或者用于上网代理。

阅读更多

Shodan提升漏洞复现效率 / 自动化getshell技巧

安全学习过程中,漏洞复现是一个必不可少的一个环节。但是复现漏洞存在以下几个痛点。

  1. 漏洞复现5分钟,环境搭建两小时。
  2. 商业软件、未开源组件 无法下载搭建安装。
  3. 刚爆发的0day,无法快速进行复现。

vulhub解决了大部分第一类的痛点。二和三则可以通过Shodan来解决。最近在不断复现漏洞的过程中,通过使用shodan极大地提升了复现的效率。个人总结了部分shodan使用技巧。

注:本文仅分享个人漏洞复现技巧,请勿用于非法途径。

阅读更多