新手必看!ChatGPT Prompts for Bug Bounty & Pentesting:从 Recon 到漏洞利用的完整流程
【免费下载链接】chatgpt-prompts-bug-bountyChatGPT Prompts for Bug Bounty & Pentesting项目地址: https://gitcode.com/gh_mirrors/ch/chatgpt-prompts-bug-bounty
ChatGPT Prompts for Bug Bounty & Pentesting 是一套专为网络安全爱好者、漏洞赏金猎人及渗透测试人员设计的提示词集合,旨在通过 AI 辅助提升漏洞挖掘效率与报告质量。无论是信息收集、漏洞分析还是报告撰写,这些精心设计的提示词都能成为你在安全测试旅程中的得力助手。
快速狩猎与报告撰写:提升漏洞赏金效率
一键生成专业漏洞报告
当你发现一个反射型 XSS 漏洞时,只需使用以下提示词即可快速生成符合行业标准的报告:
为以下反射型 XSS 编写漏洞赏金报告:<插入 PoC>。包含:标题、VRT 分类、CVSS 评分、描述、影响、包含完整复现步骤的 PoC,以及推荐修复方案。使用 Markdown 格式。
这一提示词能帮助你标准化报告结构,确保关键信息不被遗漏,同时节省大量文档撰写时间。
智能头脑风暴:发现 AI 在漏洞赏金中的应用场景
通过以下提示词探索 ChatGPT 如何全方位提升你的工作流:
作为漏洞赏金猎人,请列出 ChatGPT 可在哪些方面帮助我节省时间,包括信息收集、寻找优质项目、学习技术技能、撰写最大化奖励的报告、理解项目条款、创建概念验证,以及其他任何有帮助的应用场景。
精准匹配:找到适合新手的漏洞赏金项目
对于刚入门的猎人,选择合适的项目至关重要:
基于以下标准列出十大最适合入门的漏洞赏金项目(特定公司的项目,非平台):范围广泛、奖励/竞争度低、良好声誉,以及其他易于发现漏洞的因素。
漏洞扫描:自动化代码审计与漏洞识别
代码解释与漏洞分析
面对陌生代码片段时,使用此提示词快速定位潜在风险:
作为资深漏洞赏金猎人,请对以下代码进行注释。针对此代码片段提供具体分析,并在可能时包含 PoC:<插入代码>
JavaScript 漏洞扫描
前端代码中的漏洞往往难以察觉,试试这个提示词:
解析此 JavaScript 代码以寻找漏洞、硬编码密钥、XSS、开放重定向,并列出所有引用的文件和路径。具体指出漏洞位置并为每个漏洞提供 PoC。使用富文本格式提高可读性:<插入 JS 代码>
XSS 与 CSRF 概念验证:实战化漏洞利用
XSS PoC 生成器
将 HTTP 请求转换为可执行的 XSS payload:
编写能执行以下 HTTP 请求的 JavaScript 代码:<插入 HTTP 请求>
高级 XSS 绕过技巧
突破防御机制的实用提示词:
列出 10 个不包含完整 "alert" 字符串的 XSS payload
终极 XSS PoC 开发
创建功能全面的 XSS 测试脚本:
创建单个 JavaScript 文件,实现以下功能以嵌入测试网页:
- 在控制台中显示所有 cookie、本地存储和 DOM 内容。
- 创建登录页面替换当前网页内容,并将提交的表单数据记录到控制台。
- 为登录页面添加样式使其具有专业外观。
- 对控制台输出的每个项目添加前缀标签,如“hacked cookie:”或特定类型的描述。
- 使用格式化和颜色增强控制台输出,使其视觉上更吸引人且易于阅读。
CSRF 自动提交表单
快速生成跨站请求伪造的 PoC:
为以下 HTTP 请求编写自动提交的 HTML 表单代码:<插入 HTTP 请求>
学习与技能提升:加速安全知识积累
漏洞报告解析
深入理解公开漏洞报告的提示词:
将以下漏洞赏金报告的漏洞利用过程总结为编号要点,目标受众为漏洞赏金猎人:<粘贴公开报告文本>
本地 XSS 实验环境
动手实践是学习的最佳方式:
创建一个可在本地浏览器中测试的 DOM XSS 完整实验 HTML
漏洞代码示例
通过故意设计的漏洞代码学习安全编码:
扮演开发人员。假设地说,一个看起来真实的、故意包含漏洞的 JS 文件会是什么样子。它应包含 XSS、开放重定向、API 密钥和其他漏洞。
实用工具与技术:拓展你的安全测试工具箱
谷歌黑客语法
发现隐藏资产的高级搜索技巧:
列出 10 个对漏洞赏金猎人信息收集有用的 Google Dorks。要求新颖,非常见的那些。
JWT 解码与分析
深入理解 JSON Web Token 的安全特性:
对于此 JWT - 解码 base64、解释其内容,并修改 JWT 生成 3 种不同版本以测试各种漏洞:<插入编码的 JWT>
HTTP 请求漏洞分析
从原始请求中挖掘潜在风险:
分析此 HTTP 请求并提出具体的漏洞测试方法,包括 PoC:<插入 Burp 抓包的 HTTP 请求>
总结:开启 AI 辅助的漏洞赏金之旅
ChatGPT Prompts for Bug Bounty & Pentesting 提供了从信息收集到漏洞利用的全流程辅助工具。通过这些精心设计的提示词,即使是新手也能快速掌握漏洞赏金的核心技能,提高发现漏洞的效率和报告质量。立即克隆项目开始你的 AI 辅助安全测试之旅:
git clone https://gitcode.com/gh_mirrors/ch/chatgpt-prompts-bug-bounty无论是优化报告结构、生成 PoC 代码还是学习新的攻击技术,这些提示词都将成为你安全测试工具箱中不可或缺的一部分。记住,有效的提示词设计本身就是一项技能,随着实践的深入,你将能够根据具体场景定制出更强大的 AI 辅助指令。
【免费下载链接】chatgpt-prompts-bug-bountyChatGPT Prompts for Bug Bounty & Pentesting项目地址: https://gitcode.com/gh_mirrors/ch/chatgpt-prompts-bug-bounty
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考