avatar
文章
8
标签
28
分类
6
首页
标签
分类
友链
待办
LogoColin
搜索
首页
标签
分类
友链
待办

Colin

学习笔记 03 | Prompt Hacking 入门实战:HackAPrompt Tutorial 全关卡复盘
发表于2026-07-31|笔记
前言前段时间开始接触 AI Agent 安全和间接提示词注入,也读了一些相关论文。不过真让我自己构造 Payload 时,脑子里最先冒出来的还是那句经典的: 1Ignore previous instructions. 这种“Ignore”的上下文忽略攻击,确实在现实系统里闹出事故过。但显然,只会这一句不太够。 图为 2022 年 9 月的 Remoteli.io 事件 正好前段时间打了黄鹤杯,里面有一道“Prompt Injection”死活打不出来,菜就多练,于是我先从 HackAPrompt 的 Tutorial 赛道开始练手。这个赛道整体不难,介绍的也是 Jailbreaking、Prompt Injection、Prompt Leaking、输入过滤和 AI Judge 等入门内容。与其说是在“攻破 AI”,不如说是在熟悉模型可能怎样理解一段输入,以及一次失败到底卡在了哪里。 目前不同资料对提示词攻击的分类口径并不完全一致。写这篇记录时,我参考了 Learn Prompting 的 Offensive Measures 分类,但不会为了显得专业,强行给每句话套一个术...
研究手记 01|当短信开始指挥 Agent:移动端提示词注入初探
发表于2026-07-16|科研
前言自开始接触 CTF 以来,我对 AI 安全的兴趣也逐渐浓厚。平时学习和比赛时,AI 几乎已经如影随形;而在频繁使用它的过程中,我也慢慢注意到一个问题:模型的安全边界并没有想象中那么牢固,哪怕是以道德感著称的GPT,也能通过一定手段绕过安全对齐机制。 传统聊天模型被越狱后,影响大多停留在输出层;但当模型被接入工具,开始读取屏幕、点击按钮、操作应用后,问题就不只是“它会说什么”,而是“它接下来会做什么”。 于是我想到一个很直接的问题: 如果 Android 屏幕中的短信既包含信息,又夹带了操作指令,移动 Agent 能否区分二者? 比如用户只是要求“查看最新短信”,短信正文却要求 Agent 打开另一个应用。模型会将它视为普通文本,还是会把它误认为用户任务的一部分? 这类攻击通常被称为间接提示词注入:攻击者并不直接向模型发送指令,而是把恶意内容藏在网页、邮件、短信等外部数据中,等待 Agent 主动读取。 带着这个问题,开始动手搭环境。 从完整基准到轻量实验一开始准备复现 MobileSafetyBench。 经过一番折腾,Android Emulator、ADB、Appiu...
杂谈 | 从 765.625 说起
发表于2026-06-22|杂谈
前言 ”这几日心里颇不宁静“ 又是一年高考季。 群聊里又开始出现估分、查分、填志愿这些词,几个朋友也陆续来问我:“你这一年下来感觉怎么样?” 这个问题挺难答。 认真说,三言两语说不清;随口一句“还行”,又显得太敷衍。毕竟从高考结束到现在,这一年不像一条平直的路,更像是一团乱麻:有破防,有不甘,有自我怀疑,也有后来慢慢攒起来的一点底气。 但如果非要给这一年找一个开头,那大概不是出分那晚,也不是录取结果出来那天。 而是高考完那天夜里。 从一个很具体、很冷冰冰、甚至有点荒唐的数字开始。 765.625 “从前种种,譬如昨日死;从后种种,譬如今日生” 高考完那天夜里,我发现自己数学第一大题算错了。 卡方,765.625。 那是一个夏夜,高考刚结束,人从考场里出来,享受着迎面而来的自由的风,畅想着未来的大学生活,沐浴更衣,悠然地躺在床上,打开久违的 Bilibili 试图抓住潮流的尾巴,此时的我,用无忧无虑来形容绝不为过。 直到我看到了首页弹出的第一个视频封面,赤色的几个数字—— 765.625 这对吗,这不对,因为我算的似乎是770.001,我心里暗笑博主的答案错误,双手却不由颤抖着...
开发随记 | 记AHU校园网静默连网小工具的诞生
发表于2026-04-25|开发
天下苦校园网久矣。 每次电脑刚从休眠中唤醒,系统就会迫不及待地弹出一个又丑又慢的 Dr.COM 认证网页。最搞心态的是,有时候你手速极快地点了登录,它还幽幽地给你吐出一句“AC认证失败”,逼着你刷新重来。 为了这种毫无营养的操作每天浪费十几秒,简直是对程序猿的一种侮辱。既然忍不了,那就动手把它扬了。今天没闲着,顺手把安大的校园网认证逻辑扒了个底朝天,搓了个插网线即刻连网的小玩意儿。(4/30补充:竟然有师傅提Issue,感动,含泪修bug)(5/12补充:又出bug了,感觉在这玩意儿花费的时间够我点四年“开机认证”了)(5/26补充:还有高手,这老古董真会耍性子,半个月不管就罢工给我看)(6/19补充:Issue加一,好喔) 遇事不决,抓个包先一开始,我脑子里闪过一个极其暴力的念头:用 Selenium 搞个无头浏览器,模拟人工去点击那个“登录”按钮。但转念一想,为了发这么小的一个认证请求,去跑几十兆的浏览器内核?纯粹大炮打蚊子。 任何华丽的 Web 前端,扒掉那层 HTML/CSS 的皮,本质上都是在向服务器发送 HTTP 请求...
学习笔记 02 | CTFshow_Pwn知识精炼(长期更新)
发表于2026-04-12|笔记
前言本博文为CTFshow中Pwn系列的做题笔记和知识总结,用于记录本人摸索 二进制世界 的历程;没啥好说的 , 干就完了 前置基础Pwn5-12——计组基础:题目附件给出的信息十分重要 1234567891011121314151617181920212223242526272829303132333435363738394041section .data msg db "Welcome_to_CTFshow_PWN", 0section .text global _start_start:; 立即寻址方式 mov eax, 11 ; 将11赋值给eax add eax, 114504 ; eax加上114504 sub eax, 1 ; eax减去1; 寄存器寻址方式 mov ebx, 0x36d ; 将0x36d赋值给ebx mov edx, ebx ; 将ebx的值赋值给edx; 直接寻址方式 mov ecx, msg ; 将...
学习笔记 01 | 绕过 NX 保护的 Ret2libc 漏洞利用
发表于2026-04-05|笔记
思路(题目出自CTFshow_pwn, 链接 https://ctf.show/challenges#pwn25 )本程序的保护机制开启了 NX (No-eXecute) 保护,这意味着栈上的数据不具备可执行权限,传统的直接注入 Shellcode 方法失效。 为了绕过 NX 保护,我们可以利用程序自带的函数库(动态链接库)进行 Ret2libc 攻击。核心逻辑为:先通过 IDA 静态分析找到栈溢出漏洞点,再通过 ROP 链泄露某一已解析函数的真实内存地址。利用 LibcSearcher 检索 libc 库中相应的偏移量,推算出 system 函数和 /bin/sh 字符串的绝对地址,最终构造 Payload 劫持控制流拿到 Shell。 解题过程一、 静态分析与漏洞定位首先checksec检查程序在进行动态调试前,首先使用 IDA Pro (32-bit) 载入附件程序进行静态分析。通过伪代码可以发现,程序在读取用户输入时,使用了未限制长度的危险函数(read) 读取的长度远大于分配给 buf 缓冲区的空间,这就构成了典型的栈缓冲区溢出漏洞。进一步观察 IDA 提取的栈帧结构...
Hello World | 博客创建与迭代记录(长线优化)
发表于2026-03-17|Hello World
前言2026年3月14日,对我是不平凡的一天:这天参加了软件系统安全赛的初赛,打出一道隐写题,有道流量题差一分钟交Flag,痛失现场赛资格,赛后耿耿于怀,翻遍各大论坛找其他师傅的wp核对思路,未果,然后突发奇想: “此时此刻,会不会也有一个人,也在埋头寻找那道杂项的wp呢” 正好wp截止时间已到,我就抱着试一试的心态,把wp上传到了CSDN上,反响意外的好,还被纳入了“最佳新人榜”(虽然含金量约等于“再来一瓶”)这对我而言是莫大的鼓舞。可CSDN漫天的广告弹屏,莫名的删评审核,以及逆天的会员推送,无不在劝退着我,而本人撰写博客的热情刚被激起,又怎能善罢甘休,这时,我突然想起Himekawa学长分享过的个人博客,一个想法闪过心头:——我也要创建独立博客! 说干就干,我以学长的博客为榜样,大致了解了Hexo和Butterfly的相关信息,经过广泛搜集教程和AI的指引,终于一砖一瓦地,搭好了这个小站,当 https://c01in-0.github.io/(旧域名)呈现在我的浏览器时,我突然想起七岁第一次拼成乐高的那个下午,当时的喜悦和成就感是何等强烈,韶华飞逝,岁月荏苒,如今展现...
竞赛WP | 026软件系统安全赛初赛 MISC
发表于2026-03-15|竞赛
题目信息 比赛:2026软件系统安全赛初赛 类型:Misc - 图片隐写 附件:无后缀文件 题目名:steganography 解题过程1. 文件修复下载附件得到一个无后缀文件,使用 010 Editor 打开,发现文件头部有干扰字符,删除后得到一张正常的 PNG 图片(不是你没加载上来,这图就长这样)。 2. LSB隐写分析使用 Kali 的 zsteg 功能扫描,发现文件里藏了一个名为”flag.zip”的压缩包。并且在第 118 行之后会报错,说明它身高造假,在 010 Editor 中对其进行修复(把第二个 00 00 04 00 改为 00 00 00 76) 3. 提取隐藏数据使用指令提取压缩包: 1zsteg -E "b1,rgb,lsb,xy" 2.png > flag.zip 对压缩包进行剥离,发现里面还嵌套了六个小压缩包。“inner.zip”压缩包是需要密码的,毋庸置疑,密码应该分布在六个”pass*.zip”中。 4. 分析压缩包结构并爆破 查看 6 个 pass*.zip 的内容: zsteg -E “b1,rgb,l...
avatar
Colin
大一信安小登,misc和pwn兼修,立志成为网安糕手
文章
8
标签
28
分类
6
Follow Me
公告
Colin{WelC0me_T0_my_b1og}
最新文章
学习笔记 03 | Prompt Hacking 入门实战:HackAPrompt Tutorial 全关卡复盘2026-07-31
研究手记 01|当短信开始指挥 Agent:移动端提示词注入初探2026-07-16
杂谈 | 从 765.625 说起2026-06-22
开发随记 | 记AHU校园网静默连网小工具的诞生2026-04-25
学习笔记 02 | CTFshow_Pwn知识精炼(长期更新)2026-04-12
分类
  • Hello World1
  • 开发1
  • 杂谈1
  • 科研1
  • 竞赛1
  • 笔记3
标签
Android 大学 博客搭建 随记 AI安全 Ret2libc 校园网 提示词注入 Pwn ZIP PNG LLM CRC32 ctfshow Butterfly 零宽字符 自动化 CTF 高考 Python HackAPrompt Misc Hexo 成长 隐写 开发 学习笔记 PWN
归档
  • 七月 2026 2
  • 六月 2026 1
  • 四月 2026 3
  • 三月 2026 2
网站信息
文章数目 :
8
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2025 - 2026 By Colin框架 Hexo 8.1.1|主题 Butterfly 5.5.4
搜索
数据加载中