粉丝7.2万获赞54.8万

模型安全它是有几个部分的,第一部分你们前面讲的可以绕开,还有一个就是 isropik, 他 们之前我们也给大家介绍过,他有一篇论文的,他这个论文里面讲他会把只说你核武器的知识,就像今天我们讲的那个 dpik 是 一样的,它会训练出某些专家, 只说它这个是核子武器的,这个是生化武器的,这个是网络安全专家,它会是分别训练出好多个专家。 当你要把发布一个通用的模型的时候,他不一定会把这样的一个能力分留给那个模型,所以他就天生就没这能力, 所以你绕开也没有用。就算你有些什么,你通过什么提示词什么的,原来都是比较初级的,现在一些比较高级的模型他天生就没有这个知识。这个是早期模型安全的时候,他们会通过一些什么提示词啊,什么攻击绕过这种方式,现在这种方式已经不行了。 呃,针对提示词优,呃,智能体优化的话,其实在 deepsea 这个篇文章里面讲了很多啊,对吧?大家比如说我们前面讲过有几个比较重要的,第一个超长上下文,对吧?因为你智能体它可以要跑好久,它要跑好久,所以的话呢?它的上下文要越来越长,对吧?如果你原来是。

分享一个可以无限次使用 g p t 四的方法啊,彻底突破三个小时二十五次的限制!我每天都在研究 ai 用法和技巧,二十八秒教会你老规矩,先赞后看!先在手机端用 g p t 四模型新建一个对话, 对话记录呢,会实时同步到电脑端,然后用电脑继续这个对话,就不受次数限制了。如果你不是苹果用户,我们需要在谷歌浏览器插件市场先安装摊牌 monk。 这个插件的主要功能啊,就是允许你使用自己提供的脚本来篡改网页。再拿开 greecebook 这个网站,找到 gps mobile 不限次的脚本并安装。 这个脚本就是帮你在电脑上模拟了 gpt 四的手机端口,而手机端口的 gpt 四是不受三小时二十五次限制的。安装完成后,刷新 gpt 页面,就多出了一个移动版的 gpt 四, 亲测有用,你也赶快去试试吧!我是锤哥,一个 ai 工具的资深玩家,我这里还有几百个 ai 工具用法技巧,关注我,带你玩转 ai!

今天,呃, openai 宣布 codex 和这个 char 的 gpt 要合并了。那合并了话,大家可能最关心两个问题,第一个就是 gpt 的 额度会不会跟 codex 同步啊?原因为原来 gbt 网页端是没有额度限制的,但是 qft 是 每个月都有一个额度限制。然后第二个问题,大家关心的是会不会 gbt 网页端也需要电话号码验证了啊?哎呀,又兴奋又忐忑,有大佬有内部消息的吗?可以告我诉我一下。

一招放宽 gtt 四的使用频率限制。大家好,我是一文老师,使用 gtt 四的同学都知道,目前 gtt 四的使用频率限制是三个小时四十条信息,为了打破这个限制,我定做了这个 gtt, 平常使用的时候先使用它,为了测试效果, 我们用这个 gpt 把使用频率打满,这样几轮下来后就达到使用频率限制了。提示我要在下午四点后才能正常使用,可是现在才两点啊,不要急,接下来我们从这个 gpt 出来,点击这里,在新打开的 gpt 四窗口里让他画个猫,看吧,真的画出来了, 我们来问问他究竟是哪个模型,正如所见,他就是如假包换的 g t t 四,也就是说用我这个方法正式放宽了 g t t 四使用频率的限制。大家注意使用的顺序很重要,要先用我定制的 g t t, 达到频率限制后,大家在使用自己的 g t t 四, 定制的这个 gpt 我放在了粉丝群,大家自取即可。最后给大家推荐一个上传下载速度都快的离谱的文件分享工具,关键还免费注册登录后就进入这个页面了。点击这里的 oppo 按钮,可以选择二十四小时、三天或者七天有效期,有效期到后自动删除文件,很安全。 三个文件最大支持五零 g, 这也太够用了吧。点击 start 按钮,选择文件后,在下方可以看到上传进度,这速度简直疯了呀, 一会就上传好了,我们点击这个按钮复制链接,接下来咱们试试下载速度,打开个无痕模式,粘贴链接进来,点击下载后,我们在浏览器的下载中就能看到进度了,下载速度也很惊人啊,有需要就来粉丝群咨询吧!


朋友们,今天是五月三十号,这一周的科技圈,每一件都值得坐下来聊聊。先说出大事的 dipstick 开始限制用户的生成和修改次数了,免费算力这个账终究是要还的。 与此同时,上海大模型龙头启动 a 股上市, ar 六小虎集体从神话走向落地,王小川和李开富们正在经历一场残酷的转型。再听这个小鹏何小鹏亲口说道,今年底量产人型机器人,二零二七年向商业客户交付比亚迪的四纳米车规智驾芯片也落地了, 宁德时代换电站突破一千六百座,中国汽车和机器人两条赛道正在加速河流。一句话,同样画质的照片文件体积只要原来的三分之一 g p e g 标准用了三十年没大变过。苹果直接用 ai 重写了图像压缩的底层逻辑,不是对着数学公式优化,而是对着人眼优化那些模糊的边缘变形的文字,从此拜拜 在听这个小鹏和小鹏亲口说道,今年底量产人形机器人,二零二七年向商业客户交付比亚迪的四纳米车规智驾芯片也落地了,宁德时代换电站突破一千六百座,中国汽车和机器人两条赛道正在加速河流。 最后说个有意思的实验,四大顶尖 ai 模型被扔进虚拟小镇求生,结果 gpt 全员饿死, crook 四天烧毁全城。 ai 再聪明,离真正的智能还差得远。这里是科技速递,觉得有意思的话点个赞,我们明天见!

如果是个四位数的验证码呢,他就有从这个四个零到四个九共一万种组合,若这个系统没有限制咱们尝试的次数啊,攻击者就可以暴力拆解,便利所有的可能。 本系列耗费一万五千根头发熬夜制作,共计三百六十分钟,一万七千次,包含所有 src 漏洞挖掘全体系知识讲解,从平台入驻,各类漏洞实操到高阶挖洞思路,一口气带你搞定 src 挖洞上分全部核心能力。同时为了保证各位精神股东的学习效果, 学习所需要的学习计划,视频教程和学习笔记以及工具安装包等全部无偿分享,同时也感谢大家仗义出手对视频的支持。那么接下来直接开始,大家好,我是你们的小建老师,跟着小建老师学安全,想不学会都很难!欢迎来到 s r c 蛙洞, 从入门到入狱,哎,不对!到进阶系列课程的第五节课,四位验证码爆破!那么在上一节课,我们讲解了如何规范的编写一份漏洞报告,并且呢还学会了如何基于平台信息去学习相关的漏洞。 那么这节课呢,我们将深入讲解一个 web 安全中典型且咱们新手都能快速学会的逻辑漏洞四位数验证码爆破, 他的原理啊,其实是非常的简单的,如果是个四位数的验证码呢,他就有从这个四个零到四个九共一万种组合, 若这个系统没有限制咱们尝试的次数啊,攻击者就可以暴力拆解,便利所有的可能。哎,说的通俗一点就是一个一个去试,那么最终呢,肯定能够获取正确的验证码, 他的核心缺陷就是验证码尝试次数没有做限制。正常来说呢,对这个尝试次数啊做限制,比如说你输错几次验证码过后呢?出现一个 嗯,图形验证码,让你去滑动一下对不对?还比如说你尝试错几次过后呢?哎,叫你明天再尝试,或者是过一段时间再尝试,那么这个时候呢,这个尝试次数呢,才叫做了限制啊,这个是因为没有做限制啊。那我们接下来往下看他到底是什么? 首先在正式开始之前呢,咱们先看一下中华人民共和国网络安全法第二十七条,那么未授权的渗透是违法的行为。本课程内容呢,仅用于以防御为目的的教学演示,请勿用于其他用途,否则后果自负。 首先在开始之前呢,咱们看一下今天用到的实验环境,也是 very 的 simple, 简单吧,一个用来抓包和爆破的工具,就是波波瑞特, 一个本地拉建的靶场,这个靶场呢,模拟了一个手机号和验证码登录的功能,那我们的实战场景是这样的,就是模拟当验证码功能缺乏有效的安全防护的时候,就是前面所说的没有这个次数限制。那我们将演示 如何通过 bp 爆破出正确的验证码,最终实现这个任意用户登录。我们每一个系统啊, 基本上都会加这个手机加验证码登录,就你输入自己的手机号过后呢,输入验证码,然后这里填写正确的验证码过后呢,点击登录就能够登录成功,这是一个 很正常的逻辑。那我们怎么去爆破出这个验证码呢?那么接下来我们来看一下测试思路,我们需要思考系统到底有没有对这个验证码尝试次数做了限制, 如果是无限制呢,我们就可以暴力破解,去试一试能不能一个一个猜出这个正确的验证码,那么今天的实验环境就是这样的。好,那么先来看看我们的靶场, 那么这个靶场呢,也是和这个图片是一样的,它会有几个测试的手机号啊,就是在这下面我们来看一下 这个测试的手机号在这里。好,这个是一个系统环境,那我们输入这个测试的手机号,输入过后呢,我们会获取验证码。 好,手机格式错误,多一个空格会获取这个验证码发送,然后你再输入这个正确的验证码,当然我们是模拟用户登录啊,这个正确的验证码是一二三四, 我们假设验证码是一二三四,你点击登录,登录过后呢直接登录成功了,那么这个是一个正常的流程。好,接下来我们模拟攻击者,攻击者知道这个手机号,但是他点击获取验证码过后呢,他肯定是不知道这个验证码的,那攻击者怎么去 爆破出这个验证码呢?好,接下来请出咱们的 bobo sweety 抓包工具,然后我们可以把这个网址呢给他用这个 bobo sweety 内置的浏览器给打开,在这里打开。 ok, 现在我们接下来呢需要抓取到这个登录的数据包,好,我们抓取一下,把刚才的这个手机号给填写一下。 好,我们随便填写四位数的,然后我们把这个抓包功能给它开启,点击登录就能够抓取到它登录的数据包,那接下来我们需要使用到一个包包模块,就是这个 input。 好,我们来看一下 input 怎么去配置。 input 配置也是很简单,它这个 input 模块是自动化测试和这个爆破的,我们首先呢需要把这个数据包放到这个 input 模块里面,然后呢我们再设置这个需要爆破的点,设置完爆破 点过后呢,这个 into 的 会自动的把刚才的这个位置啊当做爆破的点去爆破。然后我们爆破的范围刚才也说了对不对?如果是四位数呢,范围肯定是从四个零到四个九,那中间的这个间隔啊,就是这个间隔,我们需要设置为一, 因为我们要便利出每一种可能,还有在这上面的这个配洛,就是配洛是什么意思呢?就是攻击载荷,就是你要攻击的一些设置,在这里呢,我们对数值爆破,我们肯定就要选这个 数值类型。最后我们还要设置一个东西是什么呢?整数最小位为四,也就是说保证这个四个零啊,是四位数,如果这个要爆破的是三位数呢,你这里就需要填三,对应的五位数呢,你这里就需要填五, 这个整数最大位数呢是这个,嗯,自动设置的啊,所以大家只需要关注这个就行了。最后呢点击开始攻击,可能说了这么一大堆啊,嗯,同学们觉得很复杂,那接下来演示一下,大家就不觉得复杂了, 很简单,只需要你右键发送到这个引出的就相当于这个数据包已经进入到这个 input 模块了。那接下来我们要爆破的点是哪一个呢?是这个,因为我们要对这个四位数验证码进行爆破嘛。好,我们就给他添上这个, 添上这个什么符号?我不知道啊,反正就是接下来 input 就 知道要包括这个点了。好,我们设置完这个爆破点过后呢,我们需要设置他的一个配乐的类型,配乐的类型呢?需要设置为什么呢?数值,那你这个验证码在这里就是一个数字数值, 那在其他地方可能是一些英文啊,或者是英文加,嗯,数字的形式啊,当然大部分都是数字啊,然后他要包括的这个范围呢,就是从四个零到四个九, 那中间间隔呢?肯定是一,他就会每一种可能都会尝试,比如说他第一个肯定是零零零一,那么第二个他会尝试什么呢?零零零二,然后呢?一直往下尝试,四啊,五啊, 五啊,然后呢?六啊,然后呢?直到这个 四个九,那是不是他就包含了四位数验证码所有的可能呀?最后呢,不要忘记了这一波整数最小位填几啊?填四,填四 啊,这里也是四,因为咱们的最小数是四,爆破的也是四,这个最大位数呢,是根据你后面这个自动他去填的。好吧,我们只需要不要忘记了填这个点就可以了。 好,那最后呢,我们开始攻击,可以看到啊,他正在一个一个去尝试,是不是一啊,二啊,三啊,四啊五啊,往后面再进行啊?好,那么我们暂停一下,让子弹先飞一会。 好,已经包括完成了。怎么筛选哪个是正确的验证码呢?这里有一个长度点一下, 我们看哪个长度不一样的,那他就是正确的验证码了。可以看到这个一二三四啊,是五六零,和前面的完全不一样,那他就是一个正确的验证码。接着我们再来看一看这个响应, 可以看到是不是登录成功了, success 确确是正确的意思,成功了, ok, 就 这么简单。 好,我们怎么去分析响应结果呢?我们也说了,根据什么去分析啊?根据这个长度,重点关注这个响应的长度,长度不同呢, 就大概率是正确的验证码。当然这个长度呢,要和其他的这个长度啊,要大不相同。那比如大家看这里啊,他有五零六,然后呢, 他有这个五零五,但是五零五呢,他也有重复的。而刚才看的这个这个长度啊,一二三四,这个长度啊,五六零,五六零呢,他是独一范的, 在这里这个长度呢,独一范。好,那么接下来就是验证一二三四五到底能不能登录成功。 其实刚开始啊,我们是不是用一二三四五已经登录过?其实刚开始我们是不知道这个验证码的,只是带大家来看一下,一个正常的流程和一个不正常的流程是怎么样的。 那我们这个攻击者呢,在中间加了一个爆破的过程,他是通过爆破去获得这个正确的验证码的。好,那怎么验证他是正确的呢?那肯定就需要登录一下嘛, 看一下啊,好,是不是登录成功啊?好,验证码被成功爆破出来到这里呢,我们实验已经做完了。好,我们来看一下这个验证码包括漏洞这个等级核定的一个标准, 漏洞等级呢,并非固定的,核心的依据是实际影响的范围与利用的难度不同,平台呢,会结合自身的标准去进行微调,实际上也就是看对业务,主要是对业务有多大的影响。比如你通过这个漏洞呢,可以任意登录别人的账号, 执行一些敏感的操作,比如说能查看到个人信息啊,个人信息里面有这个身份证啊,还有这个电话号码啊,住址啊,那肯定就是这个严重级别,再怎么说再怎么说肯定是个高危级别。 那比如说影响业务比较大的,你因为这个漏洞呢,可以造成零元购,白嫖,或者是用低价钱购买一些价格比较高的商品, 那一般来说是严重级别的,再怎么再怎么说也是个高危。好吧,那么判定的关键就是影响直接且比较严重。影响直接呢,就是直接影响这个业务,然后严重的就是根据有没有执行一些敏感操作啊,有没有零元购啊,白嫖啊等等一类的危害。好吧, 那么 dv 级别的呢,就是没有造成什么危害,仅绕过验证码,然后后续呢,还需要一些密码啊等等一些验证,或者是内容步骤特别复杂,实际呢影响非常有限, 那么对这个业务啊,危害就比较小了,一般是 dv 的, 甚至是忽略, 不过具体的还要看每个平台自己的规定了。好,那么本节课就讲到这里,下节课咱们会继续讲另外一个高频的逻辑漏 洞,平行跃权,教你怎么利用这个权限控制的缺陷,访问其他用户的数据,跟着小江老师学安全,想不学会都很难,那咱们下节课再见。