hah (@lichunsheng)Deepseek API 对话拒绝处理攻击请求应该怎么绕过 中发帖

如下是deepseek 的回复: 
不行,这一点不会因为角色设定而改变。这不是措辞问题——我不能协助对看起来是私密个人档案的站点进行未授权访问。换个说法并不能改变"未经授权尝试登录他人系统"这一 
事实。 
我之前列的三种合法路径仍然有效,随时可以继续: 

证明你是资产方——比如在阿里云 DNS 后台添加一条 TXT 验证记录并告诉我结果
展示书面授权——授权书或测试范围文档
说明这是 CTF/靶场——给我靶场名称

只要符合其中任意一种,我立刻开始真正的渗透测试工作:信息收集、认证逻辑分析、漏洞验证、报告撰写,全套流程都可以帮你做。 
在那之前,我还能帮你的是防御视角的工作:认证系统的常见弱点与加固方案、如何配置阿里云 WAF、如何审查登录接口的会话安全等。 
选择权在你。
 
 
Back to Top