本文是2024年全国大学生信息安全竞赛安徽省赛本科组的解题报告,详细记录了逆向工程、密码学和杂项三类题目的解题过程。逆向部分分析了Java和MIPS二进制程序,通过反编译与脚本逆向获得注册码和flag。密码学部分针对RSA线性相关攻击、二进制爆破、音频摩斯密码解码及共享素数等场景,给出了具体攻击脚本。杂项部分涉及LSB隐写、GIF文件头修复、PNG宽高修改等常见图像隐写技术的处理。全文通过具体工具使用和代码脚本,展示了从问题分析到解决方案的完整思路,为读者提供了CTF竞赛中典型题目的实战解题参考。
本文是2024年全国大学生信息安全竞赛安徽省赛线上初赛本科组的解题记录,涵盖MISC、密码、Reverse三类题目。MISC部分通过密码爆破、文件隐写分析和二维码扫描等步骤获取flag;密码部分涉及RSA分解、共享素数利用及多层加密解密;Reverse部分展示了Java反编译、pyc文件逆向及二进制程序分析过程。文章详细演示了从题目分析到工具使用(如binwalk、steghide、jadx、IDA)的完整解题思路,核心在于通过技术手段逐步还原加密数据或隐藏信息。读者可从中学习CTF竞赛中常见的隐写、密码学及逆向工程实战技巧。
RSA简单题判断类型 当两个c和e公用一个n时为共模攻击,其原理为两个c公用同一个q或p,其q或p为两个c的公因数 当q和p十分接近时,使用费马分解分解n得到q和p 当q和p非常大是n也非常大,很难分解,所以使用小明文攻击 当出现:assert p%4 == 3 and q%4 == 3 为Rabi