微信扫码
添加专属顾问
我要投稿
大模型如何改变安全运营?从写代码到日志分析,效率提升惊人! 核心内容: 1. 大模型在安全运营中的实际应用场景 2. 弱口令扫描器案例详解 3. 大模型带来的效率革命与未来展望
“ 路漫漫其修远兮 吾将上下而求索。”
最近难得有时间深入了解下大模型,之前工作中也有偶有用到,比如写代码,分析日志等等。用下来感觉大模型对技术岗的影响挺大。首先是写代码这一块,搞安全运营,免不了要写点脚本。比如从一堆日志里提取特定字段,或者把不同格式的告警数据做个格式化处理。这些事不难,但特别“脏活累活”,耗时间。试用了最近比较火的trae,大模型进化的已经可以根据提示词写工程化项目了,并且能跑通,这是我比较意外的,以前吭哧吭哧一下午才能搞定的工具,有了大模型加持一小时搞定。
比如,写一个弱口令扫描工具,我的提示词是这样的。
你是一个专业的AI prompt专家,写一个弱口令扫描器,逻辑是这样的。数据源有两种,一是从fofa上获取配置文件中fofa搜索语法的结果,fofa搜索语法比如protocol:ssh、title="phpmyadmin",二是读取本地文件,读取本地文件需要指定扫描的插件。来源fofa的读取到扫描结果后直接调用对应的弱口令扫描插件进行扫描,扫描插件从插件路径plugins目录里拉取,调用弱口令扫描插件,扫描完成后把结果更新到data目录的result.json文件中。程序加入多线程扫描,fofa每天拉取的结果保存下来,命名安装语法加日期.txt,扫描时候支持进度条显示,根据这个需求你生成一个prompt。
然后发给千问生成专业的提示词。
你是一个专业的网络安全工具开发者。请设计并实现一个弱口令扫描器,具备以下核心功能和架构要求:
构建一个自动化、可扩展的弱口令检测工具,支持从FOFA 网络空间搜索引擎和本地文件两种数据源获取目标资产,调用插件化弱口令检测模块进行扫描,并将结果持久化存储。系统需支持多线程、进度可视化、结果去重与历史记录管理。
数据源一:FOFA API 拉取
config.yaml 或 config.json)读取 FOFA 查询语法(如 protocol:ssh、title="phpMyAdmin")。https://fofa.info)获取匹配的 IP:Port 列表。data/fofa/{搜索语法简写}_{YYYYMMDD}.txt(如 phpmyadmin_20250802.txt)数据源二:本地文件导入
IP:Port,每行一条)。phpmyadmin、redis),用于后续调用。plugins/ 目录。plugins/ssh.py、plugins/phpmyadmin.py),需实现统一接口:python 深色版本
defscan(target: str, timeout: int = 10) -> dict:
"""
target: IP:Port
return: {
"target": "1.1.1.1:22",
"plugin": "ssh",
"status": "success|failure|error",
"vulnerable": True|False,
"credentials": [{"user": "root", "pass": "123456"}] | [],
"message": "optional info"
}
```
title="phpMyAdmin" → 自动调用 plugins/phpmyadmin.pytqdm 或类似库),显示:已扫描/总数、成功数、失败数。data/result.jsonjson 深色版本
{
"scan_id": "uuid",
"target": "1.1.1.1:80",
"plugin": "phpmyadmin",
"source": "fofa|local",
"source_query": "title=\"phpMyAdmin\"",
"scan_time": "2025-08-02T10:00:00",
"vulnerable": true,
"credentials": [{"user": "admin", "pass": "admin"}],
"status": "success"
}
config.yaml 示例:yaml 深色版本
fofa:
email:"[email protected]"
key:"your_fofa_api_key"
queries:
-"protocol:ssh"
-'title="phpMyAdmin"'
-"app:Redis"
scan:
threads:50
timeout:10
plugins_dir:"plugins"
result_file:"data/result.json"
logging:
level:"INFO"
data/result.json。结果竟然能直接跑起来。
生成的README.md也比较详细,有工具介绍、配置说明、使用方法、插件开发思路、程序的目录结果。不得不说大模型生成的文档着实专业。
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2026-02-04
Skills使用体验
2026-02-04
AgentScope 正式发布 Skills 支持 - 实现渐进式披露
2026-02-04
从“回答者”进化为“研究员”:全面解析 Deep Research
2026-02-04
刚刚,Xcode 史诗级更新:原生集成 Claude Agent SDK,苹果开发直接起飞!
2026-02-04
国产 Cowork 它来了!MCP、Skills和Expert Agents都支持,全部免费体验!
2026-02-04
混元研究博客上线姚顺雨团队最新成果:从 Context 探索语言模型的范式转变
2026-02-04
通俗讲解大模型短期记忆 vs 长期记忆
2026-02-04
谁动了我的电脑?谁应该抱怨?
2026-01-24
2026-01-10
2025-11-19
2025-11-13
2026-01-26
2026-01-01
2025-12-09
2025-11-12
2026-01-09
2025-12-21
2026-02-04
2026-02-03
2026-02-03
2026-02-02
2026-02-02
2026-02-02
2026-01-31
2026-01-30