[小记] 共享其他人使用Ollama部署的AI模型

[小记] 共享其他人使用Ollama部署的AI模型

原创 心态与度量 随心记事 2025-02-17 07:29

以下是涉及到的一些工具或者软件介绍,分别是 Ollama、FOFA、
ChatWise。

关于 Ollama

Ollama 是一个用于本地运行大型语言模型(LLM,Large Language Models)的软件,它允许用户在自己的计算机上使用开源的 LLM,而无需依赖云服务。这意味着你可以在本地运行类似 GPT、LLaMA 等大型模型,享受与这些模型交互的能力,同时保有数据的隐私性。

Ollama 提供了一种简单的接口,用户可以通过命令行与本地模型进行交互。它的优势包括:
1. 隐私保护
:所有数据都保留在本地,不需要将数据发送到云端。

  1. 高效性
    :可以针对自己的硬件进行优化,不必担心云服务的延迟或性能问题。

  2. 可定制性
    :你可以使用自己选择的模型或配置,甚至可以训练自己的模型。

Ollama 还特别适合开发者或对隐私有要求的用户,尤其是在进行自然语言处理(NLP)任务时,它提供了更多的自由度和控制权。

关于 FOFA

FOFA
(全称:Fofa.io)是一款强大的互联网资产搜索引擎,广泛应用于安全研究、渗透测试、漏洞挖掘等领域。它可以帮助用户快速发现互联网上公开暴露的各种设备和服务信息。FOFA 通过扫描和索引互联网中的各种公开服务,提供了一个可以通过关键词、IP、域名等多维度进行检索的功能。

主要功能和特点:

  1. 资产发现
    : FOFA 允许用户根据多种参数(如 IP 地址、端口号、协议、Banner 信息等)进行搜索,帮助用户快速发现互联网中暴露的设备、服务和应用,适用于安全分析和漏洞挖掘。

  2. 强大的查询语言
    : FOFA 提供了类似于 Google 的高级搜索语言,可以精确地检索各种特定的服务或信息。例如,可以通过查询某些特定端口开放的设备,或搜索特定版本的软件漏洞。

  3. 丰富的搜索条件
    : 支持按协议、IP 地址、服务类型、Web 应用指纹、证书信息等多维度进行精确搜索。

  4. 海量数据
    : FOFA 定期扫描并更新全球互联网中的设备和服务,能够提供最新的互联网资产数据,帮助安全专家和研究人员进行漏洞检测与防御。

  5. 可视化和报告
    : 提供了直观的可视化界面,用户可以轻松查看搜索结果,并导出报告。它对于资产管理和安全审计也非常有用。

常见使用场景:

  • 渗透测试
    :渗透测试人员使用 FOFA 可以更快速地识别目标系统暴露的服务和漏洞。

  • 安全研究
    :安全研究人员使用 FOFA 来发现新的漏洞和弱点,进行安全评估。

  • 资产管理
    :帮助组织管理自己网络中的各种设备和服务,确保它们的安全。

  • 实时监控
    :企业可以用它来监控自己的网络资产,发现可能的安全风险。

FOFA 的免费版提供了基础的查询功能,而付费版则提供了更高级的搜索和分析工具,适合安全专家和研究人员深入使用。

关于 ChatWise

ChatWise
 是一款基于人工智能的聊天机器人和对话生成工具,主要用于为企业、开发者以及个人提供智能对话服务。它结合了自然语言处理(NLP)和机器学习技术,使得系统能够理解用户输入并生成自然、流畅的对话。

ChatWise 可能有不同的应用场景,具体功能和特点可以根据具体实现有所不同,但通常包括以下几个方面:

主要功能和特点:

  1. 多场景支持
    : ChatWise 通常支持多种聊天场景,包括客户服务、FAQ 自动化、用户互动和在线咨询等。它能够自动理解和应答客户问题,减少人工干预,提升工作效率。

  2. 自定义对话流程
    : 用户可以根据需求自定义聊天机器人对话的流程,设定不同的回复规则和逻辑。这对于企业来说,能够根据不同的需求来定制机器人行为,提供更加个性化的服务。

  3. 自然语言理解(NLU)
    : ChatWise 集成了强大的自然语言理解模块,可以准确地识别用户输入的意图,并生成合适的回应。它支持多种语言处理,能够更好地理解用户的需求和语境。

  4. 机器学习
    : 通过机器学习技术,ChatWise 可以在与用户互动中不断优化自身的表现。随着与用户的对话增多,它的回答会越来越准确、流畅。

  5. 多渠道接入
    : ChatWise 支持通过不同的渠道与用户进行互动,如网站聊天框、社交媒体平台、移动应用等。它可以无缝集成到现有的系统和平台中,提升用户体验。

  6. 实时数据分析
    : 它提供实时的数据分析功能,能够统计对话的数量、质量、用户反馈等,帮助企业优化客服流程和业务策略。

  7. 跨平台支持
    : ChatWise 可以集成到多种平台和设备中,支持网页、APP、即时通讯软件等多种平台,用户可以在任何设备上与聊天机器人进行互动。

  8. 安全和隐私保护
    : 对于一些敏感的行业应用,ChatWise 还注重数据安全和隐私保护,确保与用户的对话信息不会泄露,符合行业法规。

  9. 下载链接

    https://chatwise.app

开始白嫖

首先,使用FOFA来进行相关资产搜索,本次的资产目标是 Ollama,所以我们的关键词应该是:

app="Ollama"

可以看到搜索结果还挺多的。

让我们随机点开第一条结果:

这是一个部署在小日本的 Ollama 服务。

在打开的链接中加入 
/api/tags 路径,例如:

点击链接看到的网址为:

http://139.162.112.46:8089/

那么加上路径后,组成的新网址:

http://139.162.112.46:8089/api/tags

再次重新访问。响应的是json格式的数据。通过其中的 
models 就可以看到这台机器上部署了哪些模型:

其次,我们的使用方法也很简单。

打开下载安装好的 ChatWise:

点击设置:

切换到 
模型
,选择 
Ollama:

填入我们使用FOFA搜索到的资产网址:

状态显示Ready就代表准备就绪。也代表这个api地址可用的意思。

接下来返回聊天界面,点击 
选择模型:

这边选择一个你喜欢的模型就可以了!