





经验心得
最近被安全公司抓去干活,没时间上Demo,加上单子有点多忙不过来。趁着这一次客户来找,咱们看下红队这边一些常见AI工具都有那些,顺便看看咱们能不能用学过的机器学习或者深度学习写几个,比如这次咱们如何使用图像识别技术识别登录验证码?AI基本开发套路还是之前写的那些哦,客户提供样板很少,只要求整体框架给他就行。咱们看看细节部分,图像识别除了样本,咱们还需要把它标记出来,样本量越多越好,不同方向,倾斜的都要,然后咱们把样本特征值提取出来给AI训练,剩下的核心就是参数调优,过拟合处理就行。出于某些原因国内这边咱们只写一部分红队常用到的AI工具哦,其他一些核心的框架,智能体Agent,以及之前那个Web渗透模型可以去国外站点下载观看就行。当然你也看下其他团队大佬写的HexStrike,DeepExploit,GyoiThon这些现成的AI自动化渗透工具,等咱们熟练这些AI工具,以及把机器学习和深度学习,神经网络吃透,完全能像二开CS那样,搞个专属AI渗透工具箱,毕竟后期如果出事情咱们方便掌控全局。
8151

被折叠的 条评论
为什么被折叠?



