DHCP'blog

2024年全国大学生信息安全竞赛安徽省赛(线下初赛)-本科组WP

本文是2024年全国大学生信息安全竞赛安徽省赛本科组的解题报告,详细记录了逆向工程、密码学和杂项三类题目的解题过程。逆向部分分析了Java和MIPS二进制程序,通过反编译与脚本逆向获得注册码和flag。密码学部分针对RSA线性相关攻击、二进制爆破、音频摩斯密码解码及共享素数等场景,给出了具体攻击脚本。杂项部分涉及LSB隐写、GIF文件头修复、PNG宽高修改等常见图像隐写技术的处理。全文通过具体工具使用和代码脚本,展示了从问题分析到解决方案的完整思路,为读者提供了CTF竞赛中典型题目的实战解题参考。

DHCP Published on 2024-10-20

2024年全国大学生信息安全竞赛安徽省赛(线上初赛)-本科组WP

本文是2024年全国大学生信息安全竞赛安徽省赛线上初赛本科组的解题记录,涵盖MISC、密码、Reverse三类题目。MISC部分通过密码爆破、文件隐写分析和二维码扫描等步骤获取flag;密码部分涉及RSA分解、共享素数利用及多层加密解密;Reverse部分展示了Java反编译、pyc文件逆向及二进制程序分析过程。文章详细演示了从题目分析到工具使用(如binwalk、steghide、jadx、IDA)的完整解题思路,核心在于通过技术手段逐步还原加密数据或隐藏信息。读者可从中学习CTF竞赛中常见的隐写、密码学及逆向工程实战技巧。

DHCP Published on 2024-09-30

[RSA2]P4

本文通过一个RSA加密破解案例,展示了维纳攻击在特定条件下的有效性。代码生成了RSA加密参数,包括两个大素数乘积n、公钥e及密文c。由于私钥d被设置为相对较小的128位素数,攻击者可应用维纳攻击成功计算出d值,并据此解密密文得到明文。该过程揭示了RSA实现中私钥过小可能带来的安全风险,提醒在实际应用中需确保私钥足够大以抵御此类攻击。

DHCP Published on 2023-11-03

[RSA2]P3

本文展示了基于RSA框架实现的Rabin密码系统加密过程。核心特征为公钥指数e被设为2,且两个素数p、q均满足除4余3的特定条件,这是Rabin算法的典型要求。代码生成了密钥对(p, q)并计算了密文c,同时提供了所有参数的具体数值。此案例为理解Rabin加密机制及其与标准RSA的差异提供了直接的实例参考,可用于相关的密码学分析或解密练习。

DHCP Published on 2023-11-02

[RSA2]P1

本文介绍了一种针对RSA加密的小指数攻击方法。当加密指数e(如本例中的97)较小且明文m的数值也较小时,可能出现m^e < n的情况,此时密文c直接等于m^e的数学结果。攻击者可直接对c进行e次开方运算来恢复明文,而无需分解大数n。该攻击的成立依赖于指数e与明文规模的相对关系,提醒在使用RSA时需谨慎选择参数,避免因指数过小或明文预处理不当引入安全风险。

DHCP Published on 2023-11-02

[RSA2]P2

该文章介绍了RSA加密中低加密指数攻击的原理与实践。通过具体案例展示,当公钥指数e很小(如e=3)且模数n无法分解时,可利用明文m的立方可能仅略大于n的特性。攻击方法的核心是暴力搜索一个较小的整数k,使得(k * n + c)是一个完全立方数,从而直接开立方根还原明文m。文章提供了完整的解题脚本并成功解密出flag,说明了该攻击在e较小且明文数值相对不大时的有效性。

DHCP Published on 2023-11-01

RSA简单题判断类型

RSA简单题判断类型 当两个c和e公用一个n时为共模攻击,其原理为两个c公用同一个q或p,其q或p为两个c的公因数 当q和p十分接近时,使用费马分解分解n得到q和p 当q和p非常大是n也非常大,很难分解,所以使用小明文攻击 当出现:assert p%4 == 3 and q%4 == 3 为Rabi

DHCP Published on 2023-10-30