填坑
给我前面0CTF总结
的博文填坑
本次分析源于去年HITCON的一题密码学题目, 比赛完了本来就准备分析一波, 但是一直拖到了现在, 该题利用到了CVE-2016-6313, 可以预测到gcrypt生成的随机数中第580-600共20byte的值
今年犯懒了所以只出了3题RSA的密码学题目, 出题思路来源于协会上一届的学长 @Mystery Of Panda 关于RSA后门的毕业设计.
前几天的HITCON是我最近参加过质量最高的CTF了, 里面的题目够我研究几周了, 而且大部分都有源码, 本地也是很容易复现
本次SCTF的密码学是简单的RSA套餐,涵盖了6种RSA的攻击方法
研究了GGCTF中的两题密码学,用到了SHA1 Length Extension Attack && CBC Padding Oracle Attack
这周的PCTF撸了两道Crypto, 果然我只是民科….(ノಠ益ಠ)ノ彡┻━┻
关于前篇求模运算的修正
果然不是信息安全专业的,只是自学会有很多技能点的缺失。