几道密码题练习记录

最近网络攻防课程中做了几道CRYPT题目,整理之后在此记录。

0x01 上学期的知识

snipaste20180522_120232.png
snipaste20180522_120232.png

拿到题目,是一个包含很多16进制字节的txt文件,其中重复出现2d、20和2d,转换为ASCII码后是.-和空格。

snipaste20180522_120359.png
snipaste20180522_120359.png

比较明显的摩斯密码,直接解得到字符串:

AMJINQ0M04IKLII1I74398K0099308L2LNL93I

再通过凯撒密码解密得到flag:

SEBAFI0E04ACDAA1A74398C0099308D2DFD93A

0x02 这是新知识?

snipaste20180522_120746.png
snipaste20180522_120746.png

下载附件得到压缩包,但是压缩包打开似乎是加密过的


snipaste20180522_120914.png
snipaste20180522_120914.png

想到可能是zip的伪加密,用010editor工具打开zip,修改第二个504B头之后的加密位为偶数结尾:


snipaste20180522_121042.png
snipaste20180522_121042.png

可以直接打开zip,得到flag:

snipaste20180522_121103.png
snipaste20180522_121103.png

0x03 密码是8位弱密码

snipaste20180522_121245.png
snipaste20180522_121245.png

题目名称提示是8位弱密码加密
找了很多常用弱密码字典来跑,并没有跑出来,拿Ziperello暴力破解,得到弱密码为:


snipaste20180522_121459.png
snipaste20180522_121459.png

奇怪的是拿到的密码还是打不开zip压缩包,待解。

0x04 你知道的密码学

snipaste20180522_121620.png
snipaste20180522_121620.png

打开txt文件得到提示:

cmzzwtcdlimzydhphdelohroipptlwetydtchvadozstwdcmznyzvdqomiwzwivacmznyzvrhzwtcltmawvtvzvjphwopivjyijzdzgdwimzwyqqtmdzahdipwtrtyvdwvyskzmtcltmawroimirdzmwwzvdzvrzwivaweppikpzwipwtriprypidzwpzghripazvwhdeivadozfzehwuhmjhvhi

NmSgNv{m09f718v9kr8gk7p66ncv38nr0i44640}

用quip网站解上面一段文字,得到词频结果为:

free software utility which allows you to find the most frequent phrases and frequencies of words non english language texts are supported it also counts number of words characters sentences and syllables also calculates lexical density and the key is virginia

看到最后的英文提示是“key is virginia”,因此对加密的flag使用维吉尼亚密码解密,key为virginia,得到结果:

SeBaFi{e09f718a9ca8ac7c66fca38fa0c44640}

0x05 Ron Rivest,Adi Shamir,Leonard Adleman

snipaste20180522_121914.png
snipaste20180522_121914.png

txt文件中题目描述:

n = 87924348264132406875276140514499937145050893665602592992418171647042491658461
e = 65537

hex(密文) = 0xbd26c0d83060811775e4beb2c9778fd9407d55c7c4aa47e216181be0a201e559

求明文

题目是一道简单的RSA题,其中的n可以用在线大数分解工具进行分解
http://factordb.com/
得到分解结果:

n可以分解
 275127860351348928173285174381581152299
 319576316814478949870590164193048041239

之后可以通过拓展欧几里得等计算得到d,并且对密文使用私钥进行解密:

d =10866948760844599168252082612378495977388271279679231539839049698621994994673
SeBaFi{RSA_is_easy}

结果:


snipaste20180522_122412.png
snipaste20180522_122412.png

这里给出解密python脚本:

def egcd(a, b):
    if a == 0:
      return (b, 0, 1)
    else:
      g, y, x = egcd(b % a, a)
      return (g, x - (b // a) * y, y)
def modinv(a, m):
    g, x, y = egcd(a, m)
    if g != 1:
      raise Exception('modular inverse does not exist')
    else:
      return x % m

c=0xbd26c0d83060811775e4beb2c9778fd9407d55c7c4aa47e216181be0a201e559
n=87924348264132406875276140514499937145050893665602592992418171647042491658461
p=275127860351348928173285174381581152299
q=319576316814478949870590164193048041239
e=65537
d=modinv(e,(p-1)*(q-1))
#print (p-1)*(q-1)
print d
m=pow(c,d,n)
print hex(m)[2:len(hex(m))-1].decode('hex')

0x06 作者喜欢看RFC1421

snipaste20180522_122534.png
snipaste20180522_122534.png

题目提示RFC1421,并且给出一个txt文件,大小为695K,此题暂未解,待续。

0x07 春秋战国

snipaste20180522_122800.png
snipaste20180522_122800.png

题目说明:

Rivest Cipher 4

key welcometohere

密文 EGpwsa7kUBTFPIAZxBhGE1O0ijxYKftGPnkPEH4dTJHpu1w0D+Njs73oP24qwTqNt+2L/XbIgwQ=

使用很多RC4解密工具,未解出可打印字符串,待续。

0x08 题目都好难啊

snipaste20180522_123220.png
snipaste20180522_123220.png

题目附件只给了一个图片:


7.png
7.png

直接扔到百度识图,没有什么结果,继续扔到google识图,拿到出处和解密图(google还是6的)

google识别图片
https://www.taringa.net/posts/tv-peliculas-series/19306900/Aprende-el-Alfabeto-Alienigena-de-Futurama.html

SeBaFi{alienmess}

0x09 我好菜啊

snipaste20180522_123405.png
snipaste20180522_123405.png

题目描述:

已知椭圆曲线加密Ep(a,b)参数为
p = 15424654874903
a = 16546484
b = 4548674875
G(6478678675,5636379357093)

私钥为
k = 546768
求公钥K(x,y)
提示:K=kG

提交格式SeBaFi{x+y}
(注意,大括号里面是x和y加起来求和,不是用加号连接)

这题考的是椭圆加密的加法和乘法,直接计算K=kG即可
其中计算有限域下的乘法结果取余时涉及分数取余,也需要使用拓展欧几里得计算乘法逆元进行计算
对于这题有另外一篇记录:
https://www.yourhome.ren/index.php/sec/314.html

这里给出python脚本:

#coding:utf-8
#欧几里得算法求最大公约数
def get_gcd(a, b):
    k = a // b
    remainder = a % b
    while remainder != 0:
        a = b 
        b = remainder
        k = a // b
        remainder = a % b
    return b
    
#改进欧几里得算法求线性方程的x与y
def get_(a, b):
    if b == 0:
        return 1, 0
    else:
        k = a // b
        remainder = a % b       
        x1, y1 = get_(b, remainder)
        x, y = y1, x1 - k * y1          
    return x, y

#返回乘法逆元
def yunsle(a,b):
    #将初始b的绝对值进行保存
    if b < 0:
        m = abs(b)
    else:
    m = b
    flag = get_gcd(a, b)

    #判断最大公约数是否为1,若不是则没有逆元
    if flag == 1:   
    x, y = get_(a, b)   
    x0 = x % m #对于Python '%'就是求模运算,因此不需要'+m'
    #print(x0) #x0就是所求的逆元
        return x0
    else:
    print("Do not have!")


mod=15424654874903
#mod=23
a=16546484
#a=1
b=4548674875
#b=1
G=[6478678675,5636379357093]
#G=[3,10]
#次数
k=546768
temp=[6478678675,5636379357093]
#temp=[3,10]
for i in range(0,k):
    if i == 0:
        aaa=(3*pow(G[0],2) + a)
        bbb=(2*G[1])
        if aaa % bbb !=0:
            val=yunsle(bbb,mod)
            y=(aaa*val) % mod
        else:
            y=(aaa/bbb) % mod
    else:
        aaa=(temp[1]-G[1])
        bbb=(temp[0]-G[0])
        if aaa % bbb !=0:
            val=yunsle(bbb,mod)
            y=(aaa*val) % mod
        else:
            y=(aaa/bbb) % mod

    #print y
    Rx=(pow(y,2)-G[0] - temp[0]) % mod
    Ry=(y*(G[0]-Rx) - G[1]) % mod
    temp=[Rx,Ry]
    #print temp

print temp
snipaste20180522_123803.png
snipaste20180522_123803.png

这个计算结果验证没错,扔到平台上却过不去。

0x10 付费游戏

snipaste20180522_123908.png
snipaste20180522_123908.png

题目描述是将一个16位MD5结果变成32位:

498782e74580b57b

将一个16位MD5变成32位

说白了就是题目的意思,花钱破解MD5
不过口袋瘪瘪,只能找资源破了

最终拿到明文:

this is flag

32位MD5结果是

6f450d5d498782e74580b57b1bdd138e

16位MD5就是从32位中取中间16位而已
不过这里验证没有错误,提交平台再次通不过,挠头。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343

推荐阅读更多精彩内容