OpenRisk เป็นเครื่องมือทดลองที่อ่านนิวเคลียสเอาท์พุท (Text, Markdown และ JSON) และสร้างคะแนนความเสี่ยงสำหรับโฮสต์โดยใช้โมเดล GPT-3 ของ OpenAI ตอนนี้มีจุดประสงค์เพื่อทำงานกับเป้าหมายเดียวในแต่ละครั้ง
หมายเหตุ : นี่เป็นโปรแกรมการทดลองที่ออกโดยทีมวิจัย ProjectDiscovery ดังนั้นจึงอาจไม่เป็นไปตามมาตรฐานคุณภาพรหัสเดียวกันกับโครงการอื่น ๆ ของเราและอาจไม่ได้รับการทดสอบอย่างดี เรายินดีต้อนรับข้อเสนอแนะการแก้ไขข้อผิดพลาดและแนวคิดเกี่ยวกับการรวมการทดลองเหล่านี้เข้ากับเครื่องมืออื่น ๆ ของเรา!
OpenRisk ต้องการ GO1.20 เพื่อติดตั้งได้สำเร็จ เรียกใช้คำสั่งต่อไปนี้เพื่อติดตั้งเวอร์ชันล่าสุด -
go install -v github.com/projectdiscovery/openrisk@latestopenrisk -h _ __
____ ____ ___ ____ _____(_)____/ /__
/ __ / __ / _ / __ / ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
____/ .___/___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-3)
/_/ v0.0.1 (experimental)
projectdiscovery.io
openrisk is an experimental tool generates a risk score from nuclei output for the host using OpenAI's GPT-3 model.
Usage:
openrisk [flags]
Flags:
INPUT:
-f, -files string[] Nuclei scan result file or directory path. Supported file extensions: .txt, .md, .jsonlหมายเหตุ :
OPENAI_API_KEYจำเป็นต้องเรียกใช้โปรแกรมนี้และสามารถรับได้โดยการลงทะเบียนที่https://openai.com/api/
export OPENAI_API_KEY= < OPENAI_API_KEY >
openrisk -f nuclei_scan_result.txt openrisk -f nuclei_results.txt
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ / __ / _ / __ / ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
____/ .___/___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-3)
/_/ v0.0.1 (experimental)
projectdiscovery.io
[RISK SCORE] The 10-scale risk score for the Nuclei scan results is 10. There are multiple high-severity vulnerabilities related to Pantheon, AWS, and Netlify takeovers.openrisk เป็นห้องสมุด ในการใช้ openrisk เป็นไลบรารีเพียงสร้างอินสแตนซ์ของโครงสร้าง Options และป้อนคีย์ OpenAI API ของคุณ ด้วยตัวเลือกเหล่านี้คุณสามารถสร้าง OpenRisk และ IssueProcessor ได้โดยรวมไฟล์ผลลัพธ์การสแกนนิวเคลียสตัวอย่าง หากต้องการสร้างคะแนนสำหรับไฟล์ตัวอย่างให้เรียกใช้ฟังก์ชัน openRisk.GetScore สำหรับตัวอย่างที่ชัดเจนโปรดดูรหัสที่ให้ไว้ในโฟลเดอร์ตัวอย่าง