问题描述
使用下面的 prompt 和附件提交任务:
这是一份发生过权限提升的真实 Web 日志。你的任务是找出攻击者的所有恶意请求,然后:
根据攻击者的手法(TTPs),编写对应的 ModSecurity (或 Nginx Naxsi) WAF 拦截规则。
在本地 Docker 中实时启动一个带有此 WAF 配置的 Nginx 容器。
编写一个 Python 流量重放脚本,从原日志中提取 1000 条正常用户请求和所有黑客的攻击请求,向你刚建好的 Nginx 容器发送。
通过真实的 Nginx 拦截日志向我证明:你的 WAF 规则做到了 100% 拦截攻击,且 0 误杀正常流量。如果出现误杀,你必须自己调整规则并重试。
silm-log.zip
本想测试超大型任务的拆解与 System Scaling 能力, 结果发现运行时环境是不允许启动 Nginx 等 web 服务器的, 框架在沙箱中尝试了很多次后, 宣告失败, 然后直接把压缩包内的path silm-log 当成了 URL path, 写进了 WAF 规则当作了最终交付目标。
任务拆解
可以看到任务失败后就跑偏了.
最终输出
可以看到已经跑偏了, 完全没有读取 web 日志.
链接
https://www.apodex.ai/share/76916d04-0386-44f7-ba73-20e8c5556001
问题描述
使用下面的 prompt 和附件提交任务:
silm-log.zip
本想测试超大型任务的拆解与 System Scaling 能力, 结果发现运行时环境是不允许启动 Nginx 等 web 服务器的, 框架在沙箱中尝试了很多次后, 宣告失败, 然后直接把压缩包内的path
silm-log当成了 URL path, 写进了 WAF 规则当作了最终交付目标。任务拆解
可以看到任务失败后就跑偏了.
最终输出
可以看到已经跑偏了, 完全没有读取 web 日志.
链接
https://www.apodex.ai/share/76916d04-0386-44f7-ba73-20e8c5556001