Logo

hackingBuddyGPT学习资料汇总 - 帮助道德黑客用50行代码或更少使用LLM

hackingBuddyGPT简介

hackingBuddyGPT是一个帮助安全研究人员使用大型语言模型(LLM)发现新攻击向量的框架。它的目标是让安全专业人员能够用50行或更少的代码利用AI进行更多的黑客测试,从而让世界变得更安全。hackingBuddyGPT旨在成为对使用LLM或基于LLM的自主代理进行安全测试感兴趣的安全研究人员和渗透测试人员的首选框架。

hackingBuddyGPT logo

官方资源

入门指南

  1. 克隆仓库并安装依赖:
git clone https://github.com/ipa-lab/hackingBuddyGPT.git
cd hackingBuddyGPT
python -m venv venv
source ./venv/bin/activate
pip install -e .
  1. 配置OpenAI API密钥和目标机器信息:
cp .env.example .env
vi .env
  1. 运行hackingBuddyGPT:
python src/hackingBuddyGPT/cli/wintermute.py LinuxPrivesc

更多详细的入门步骤,请参考官方快速入门指南

主要功能和用例

hackingBuddyGPT提供了多个预置的代理和用例:

  1. 最小Linux提权示例 - 50行代码的Linux提权示例
  2. Linux提权 - 给定低权限SSH连接,让LLM获得root权限
  3. Web渗透测试 - 直接对网页进行黑客攻击(开发中)
  4. Web API测试 - 直接测试REST API(开发中)

Linux提权示例

学术研究和论文

hackingBuddyGPT团队发表了多篇相关学术论文:

  1. Getting pwn'd by AI: Penetration Testing with Large Language Models - hackingBuddyGPT的原始论文
  2. Understanding Hackers' Work: An Empirical Study of Offensive Security Practitioners
  3. Got root? A Linux Privilege-Escalation Benchmark
  4. LLMs as Hackers: Autonomous Linux Privilege Escalation Attacks

这些论文为理解hackingBuddyGPT的原理和应用提供了深入的学术视角。

社区和贡献

hackingBuddyGPT是一个开源项目,欢迎社区贡献。您可以通过以下方式参与:

  • 在GitHub上提交issue或pull request
  • 加入Discord社区讨论和提供反馈
  • 编写新的用例或改进现有功能
  • 帮助改进文档

请务必遵守行为准则贡献指南

免责声明

请注意,hackingBuddyGPT仅用于教育和研究目的。未经事先同意攻击目标是非法的。使用者有责任遵守所有适用的法律法规。开发者不对任何滥用或由此程序造成的损害负责。

通过本文的资料汇总,相信读者可以快速了解hackingBuddyGPT项目,并找到所需的学习资源。无论您是安全研究人员、渗透测试人员还是对AI安全感兴趣的开发者,hackingBuddyGPT都为您提供了一个强大的工具来探索LLM在安全测试中的应用。

最新项目

Project Cover
豆包MarsCode
豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。
Project Cover
AI写歌
Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。
Project Cover
商汤小浣熊
小浣熊家族Raccoon,您的AI智能助手,致力于通过先进的人工智能技术,为用户提供高效、便捷的智能服务。无论是日常咨询还是专业问题解答,小浣熊都能以快速、准确的响应满足您的需求,让您的生活更加智能便捷。
Project Cover
有言AI
有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。
Project Cover
Kimi
Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。
Project Cover
吐司
探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。
Project Cover
SubCat字幕猫
SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。
Project Cover
AIWritePaper论文写作
AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。
Project Cover
稿定AI
稿定设计 是一个多功能的在线设计和创意平台,提供广泛的设计工具和资源,以满足不同用户的需求。从专业的图形设计师到普通用户,无论是进行图片处理、智能抠图、H5页面制作还是视频剪辑,稿定设计都能提供简单、高效的解决方案。该平台以其用户友好的界面和强大的功能集合,帮助用户轻松实现创意设计。
投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号