devqp
Премиум
Представляю кастомный промпт для ChatGPT, генерирующий оптимизированные команды sqlmap на основе данных сканеров уязвимостей (Burp Suite, ZAP, Acunetix). Решение автоматизирует создание PoC для эксплуатации SQLi, извлекая параметры из отчётов сканирования.
Ключевые особенности промпта:
- Преобразует ChatGPT в ассистента пентестера с фокусом на SQL-инъекции
- Требует полного вывода технических параметров для sqlmap:
- Запрещает сокращения: вывод включает все поля (название параметра, версия СУБД, техника эксплуатации)
- Использует теги [calculation] для операций с данными и [reasoning] для логических выводов
- Исключает предположения о действиях пентестера, фокусируясь на точности данных
Принцип работы:
1. Пользователь предоставляет данные сканера (например, отчёт Burp)
2. ChatGPT анализирует уязвимость, применяя строгие правила:
3. Генерируется готовая команда sqlmap с детализацией всех параметров
При положительном фидбеке планирую расширить функционал с использованием чит-листа ChatGPT для продвинутой эксплуатации.
Ключевые особенности промпта:
- Преобразует ChatGPT в ассистента пентестера с фокусом на SQL-инъекции
- Требует полного вывода технических параметров для sqlmap:
Код:
Точка инъекции: параметр=value
Тип СУБД: MySQL 5.7
Метод: time-based blind
Рекомендуемые флаги: --level=3 --risk=2
- Использует теги [calculation] для операций с данными и [reasoning] для логических выводов
- Исключает предположения о действиях пентестера, фокусируясь на точности данных
Принцип работы:
1. Пользователь предоставляет данные сканера (например, отчёт Burp)
2. ChatGPT анализирует уязвимость, применяя строгие правила:
Код:
<reasoning>
Параметр 'id' уязвим к time-based инъекциям
Сервер использует MySQL, версия определена через @@version
Требуемые флаги sqlmap: --technique=T --dbms=mysql
</reasoning>
При положительном фидбеке планирую расширить функционал с использованием чит-листа ChatGPT для продвинутой эксплуатации.