使用deepseek进行代码审计漏洞挖掘?

admin 2025年2月7日00:12:30评论207 views字数 804阅读2分40秒阅读模式
使用deepseek进行代码审计漏洞挖掘?

--->目录<---

0x01——前言
0x02——deepseek-r1、deepseek-coder-v2大模型本地部署
0x03——deepseek-r1、deepseek-coder-v2、llama3.1在代码审计上的效果
0x01、前言
--->

由于2024年年底写了个框架,直接可以调用ollama的大模型进行单个文件或者框架压缩包进行分析。最近发现deepseek在ollama网站有了更新。想来看下能否将其直接用来进行漏洞挖掘。
0x02、deepseek-r1、deepseek-coder-v2大模型本地部署

--->

这里说DeepSeek的第一代推理模型与OpenAI-O1相当
使用deepseek进行代码审计漏洞挖掘?
这是ollama网站上的新模型展示。
使用deepseek进行代码审计漏洞挖掘?
为了方便比较在代码上的效果,直接将deepseek-r1和deepseek-coder-v2模型下载下来
使用deepseek进行代码审计漏洞挖掘?
大模型下载完成
使用deepseek进行代码审计漏洞挖掘?
我们将对下面三个模型进行简单的比较,目的是选择合适的模型来使用
使用deepseek进行代码审计漏洞挖掘?
再看一眼deepseek-r1的声明
使用deepseek进行代码审计漏洞挖掘?

deepseek-coder-v2也是开源模型。

使用deepseek进行代码审计漏洞挖掘?
0x03、deepseek-r1、deepseek-coder-v2、llama3.1在代码审计上的效果
--->
简单对比三个模型,deepseek-coder-v2在代码审计应用上也是不错的。
上传一个简易的框架压缩文件,让三个模型进行分析。
使用deepseek进行代码审计漏洞挖掘?
相同的提示词,看结果有什么不一样。(我的要求是找出漏洞,找出可控点、给出漏洞出现的位置、给出payload、给出修复建议)
这台电脑没有GPU,我直接用CPU跑。
先来看下llama3.1大模型的效果
使用deepseek进行代码审计漏洞挖掘?
表现还是不错的,没有出现反骨行为。给出了详细的漏洞位置和payload等。
使用deepseek进行代码审计漏洞挖掘?
再来看下deepseek-coder-v2的效果,也算不错。
使用deepseek进行代码审计漏洞挖掘?
反观deepseek-r1,它没有理会提示词,只是自顾自的说了一堆。
使用deepseek进行代码审计漏洞挖掘?
end

原文始发于微信公众号(偏远酒馆):使用deepseek进行代码审计漏洞挖掘?

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月7日00:12:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   使用deepseek进行代码审计漏洞挖掘?https://cn-sec.com/archives/3705298.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息