本文为看雪论坛优秀文章看雪论坛作者ID:丿feng本文简略总结了前人的一些RSA攻击思路,代码或来源于网上或本人原创。并已在GitHub上开源,github地址:https://github.com/yifeng-lee/RSA-In-CTF同时exp也附于附件上。关于RSA算法RSA加密算法是一种非对称加密算法,1977年由Ron Rivest、Adi Shamir和Leonard Adleman一起提出的,算法安全性依赖于极大整数做因数分解的难度。RSA算法加解密实现1.随意选择两个大素数p和q,且p不等于q,计算N=p*q。2.计算n的欧拉函数φ(n) = (p-1)(q-1)(常用phi(n)表示φ(n))。3.选择一个整数e,满足1< e < φ(n),且e与φ(n) 互质(e通常取65537)。4.计算模反元素d,ed ≡ 1 (mod φ(n)) 即求解ex + φ(n)y = 1方程组(利用扩展欧几里得算法可以求出d)。d = gmpy2.invert(e, (p-1)*(q-1))5.得到公钥(N,e)私钥(N,d)6.加密 c = pow(m,e,N)7.解密 m = pow(c,d,N)RSA在CTF中的攻击方法gmpy2安装:sudo apt install libmpc-devpip/pip3 install gmpy2sage安装:https://mirrors.tuna.tsinghua.edu.cn/sagemath/linux/64bit/index.html明文解秘>>>>

模互素

d = gmpy2.invert(e,(p-1) * (q-1))m = gmpy2.powmod(c,d,n)>>>>

模不互素

第一种情况给出 p,q,c,e且gcd(e, (p-1)*(q-1))非常小(可能为3)。example:p,q = 3881, 885445853681787330351086884500131209939c = 1926041757553905692219721422025224638913707e = 33第二种情况:给出n1,n2,e1,e2,c1,c2求满足以下式子:assert p = gcd(n1,n2)assert pow(flag,e1,n1)==c1assert pow(flag,e2,n2)==c2assert gcd(e1,(p1-1) (q1-1))==gcd(e2,(p2-1) (q2-1))0x01 低加密指数攻击m ^ e = kn + c 其中一般 e = 3,k比较小(k小于10亿爆破时间一般小于半小时)。0x02 低加密指数广播攻击c1 ≡ m^e mod n1c2 ≡ m^e mod n2……ce ≡ m^e mod ne如以上所示,e比较小,题目给出n[e]和c[e],且m相同,利用中国剩余定理可以求m。0x03 低解密指数攻击与低加密指数攻击相反,需要满足e非常大,接近于N。0x04 共模攻击c1 ≡ m^e1 mod nc2 ≡ m^e2 mod n如以上使用了相同的模数N对相同的明文进行加密。0x05 Boneh and Durfee attacke 非常大接近于N,跟低解密指数攻击类似,比低解密指数攻击更强,可以解决d的0.292次方的问题。0x06 Coppersmith 攻击:已知p的高位攻击知道p的高位为p的位数的约1/2时即可。0x07 Coppersmith攻击:已知明文高位攻击0x08 Coppersmith攻击:已知d的高位攻击如果知道d的低位,低位约为n的位数的1/4就可以恢复d。0x09 Coppersmith攻击:明文高位相同0x0A 已知dp或dq(dp=d mod p-q , dq=d mod q-1)0x0B Least Significant Bit Oracle Attack0x0C 其他思路给出两组数据:n1,c1,e1,n2,c2,e2且无以上特征可尝试gcd(n1,n2)得到公因子(存在的话)。给出一组数据:n1,c1,e1尝试yafu或http://www.factordb.com分解n(p,q相差过大或过小yafu可分解成功)。给出如下数据:p,q,nextprime(p),nextprime(q)n1 = p * qn2 = nextprime(p) * nextprime(q)n = n1 * n2用yafu分解n可得到:n3 = p * nextprime(q)n4 = q * nextprime(p)参考文献https://www.tr0y.wang/2017/11/06/CTFRSA/index.htmlhttp://inaz2.hatenablog.com/entry/2016/01/20/022936- End -

看雪ID:丿feng

https://bbs.pediy.com/user-809191htm 

*本文由看雪论坛 丿feng 原创,转载请注明来自看雪社区

推荐文章++++

* 移动基带安全研究系列之一 概念和系统篇

* Linux Kernel Exploit 内核漏洞学习(4)-RW Any Memory

* Android 调试任意APK - smail工程--多进程

* 使用IDA Python寻找二进制漏洞

* 看雪CTF从入门到存活(六)主动防御

进阶安全圈,不得不读的一本书﹀﹀﹀

rsa 模数 指数转换 c语言_CTF中RSA的一些攻击思路相关推荐

  1. rsa 模数 指数转换 c语言_模数转换,你必须知道的8个经典ADC转换电路方案

    模数转换器即A/D转换器,或简称ADC,通常是指一个将模拟信号转变为数字信号的电子元件.通常的模数转换器是将一个输入电压信号转换为一个输出的数字信号.由于数字信号本身不具有实际意义,仅仅表示一个相对大 ...

  2. 低解密指数攻击_CTF中RSA的一些攻击思路

    本文为看雪论坛优秀文章看雪论坛作者ID:丿feng本文简略总结了前人的一些RSA攻击思路,代码或来源于网上或本人原创.并已在GitHub上开源,github地址:https://github.com/ ...

  3. php rsa 模数 指数,密码:使用模数和指数生成RSA私钥

    我是密码世界的新手.我需要从下面提供的数据中生成相应的RSA私钥. Modulus B87BDAB530F8FDED78223D841C5D4E66A6CA86E1D690E829755F244B6F ...

  4. 软件开发基于JavaScript实现快速转换文本语言(繁体中文和简体中文)_javascript技巧

    软件开发基于JavaScript实现快速转换文本语言(繁体中文和简体中文)_javascript技巧 一般商业网站都有一个语言的需求,就是为了照顾使用正体中文的国人,会特地提供一个切换到正体中文的选项 ...

  5. C语言程序设计——函数 梅森尼数形如2^i-1的素数,称为梅森尼数。编程计算并输出指数i在[2,n]中的所有梅森尼数,并统计这些梅森尼数的个数,其中n的值由键盘输入,并且n的值不能大于50。

    梅森尼数 形如2^i-1的素数,称为梅森尼数.编程计算并输出指数i在[2,n]中的所有梅森尼数,并统计这些梅森尼数的个数,其中n的值由键盘输入,并且n的值不能大于50.其中,2^i表示2的i次方,请不 ...

  6. php 获取rsa 模数,使用Python从公钥获取RSA指数和模数

    我知道如何使用openssl从公共密钥获取RSA模数和指数,但是现在我尝试将其与Python结合使用.我已经看到了,并按照步骤进行. 假设这是公钥: -----BEGIN PUBLIC KEY---- ...

  7. rsa加解密算法报告c语言,RSA加密解密算法c语言程序Word版

    <RSA加密解密算法c语言程序Word版>由会员分享,可在线阅读,更多相关<RSA加密解密算法c语言程序Word版(5页珍藏版)>请在人人文库网上搜索. 1.传播优秀Word版 ...

  8. [crypto]-52-python3中rsa(签名验签加密解密)aes(ecb cbc ctr)hmac的使用,以及unittest测试用

    环境: 在ubuntu14.04下,记得安装:sudo pip3 install pycrypto 代码示例1: =========================== import base64 f ...

  9. php公钥模数,php – 如何从公共指数和RSA模数生成DER / PEM证书?

    众所周知,公钥由公共指数和模数组成. 我的问题是: 如何从公共指数和RSA模数生成DER / PEM证书? 非常感谢你提前. 解决方法: 使用公共指数和模数,你可能希望做的最好的事情是得到这样的东西: ...

  10. CTF中RSA常见解题思路

    1. 直接分解模数N 直接分解模数N是最直接的攻击方法,也是最困难的方法.具体的解析同上RSA安全性分析. 如果n小于256bit,可以使用本地工具进行暴力分解,列入windows平台的RSATool ...

最新文章

  1. 虚商烦恼多?不在怕的!你距离享受高效虚商控制台只差一步的距离
  2. 第五期直播《聊聊目标检测和秋招那些事》精彩回顾
  3. 打工皇帝杨元庆年薪达2136万美元 联想称很合理
  4. [WPF]WPF中材质制作——图片和矢量图之争
  5. oneinstack_OneinStack lnmp网站环境部署Namecheap SSL安全证书方法
  6. 一个mapper接口有多个mapper.xml 文件_爱了!分享一个基于Spring Boot的API、RESTful API项目种子(骨架)!...
  7. python手机编译器可以干什么_Python是什么?Python学习用哪些编译器?
  8. Java API —— ArrayList类 Vector类 LinkList类
  9. 闪存flash进阶知识
  10. clob informix java_informix如何插入clob
  11. 开源项目-CRM客户关系管理系统
  12. 湘潭市古城中学《西游记》手抄报活动作品展示
  13. 实验:使用SSMS创建并管理数据库及其基本表(代码版)
  14. 微信硬件蓝牙设备开发之设备解绑(13)
  15. 智能网联云控平台在园区自动驾驶的场景应用
  16. 制作u盘启动linux安装教程,制作u盘启动linux安装教程
  17. 没想到下一代AI助手,来得这么突然
  18. Linux下飞鸽传书项目设计书,linux下基于ipmsg协议的飞鸽传书(一)
  19. android 学习笔记(三) Android学习路线之3.2 游戏程序员的学习资料
  20. java+语音识别+谷歌,谷歌语音识别(Android)崩溃

热门文章

  1. STM32F407 ETR 计数程序
  2. 如何做好谷牛期权短线交易
  3. 使用fsck命令检查文件系统错误
  4. MySQL 中 TIMESTAMP 类型返回日期时间数据中带有 T
  5. python无法打开h5权限_求助:python post请求访问不到数据
  6. python爬取5442网站图片
  7. 苹果电脑怎么更换计算机模式,图文详解苹果电脑如何切换成windows系统
  8. WCDMA空口速率和Iub口速率的计算方法和限制
  9. 网站服务器在什么地方怎么查,如何查询一个网站所在服务器信息
  10. 网站服务器停止响应是什么意思?