- 博客(66)
- 收藏
- 关注
原创 [羊城杯 2024] Crypto
ECC,curve,G.discrete_log( P),Pohlig Hellman,格,优化,阶乘,primepi
2024-08-28 15:42:49
1930
6
原创 做题杂记6
d高位攻击,d低位攻击,剪枝,伴随矩阵 companion_matrix,groebner_basis,sylvester_matrix,three_squares
2024-05-11 22:46:44
1455
1
原创 complex
复数rsa,没遇到过这种类型的题,记录一下相关知识关键词:复数欧拉,ZZ(i)[N],coppersmith,Complex_dlp
2023-12-01 21:31:00
1632
2
原创 香山杯-2023-Crypto
关键词:coppersmith, n=p ** r ∗q, e与phi不互素,nth_root()学艺不精,有待提高
2023-10-16 21:34:48
362
2
原创 华为杯2023 Crypto
考点:高位,二次剩余,解方程,二元LCG,groebner_basis()求参二次剩余,第二次遇到,更熟悉了,期待再一次和它相遇
2023-09-27 19:12:19
408
原创 羊城杯-2023-Crypto
关键词:有限域开方(或AMM),格,私钥文件损坏,16位随机数预测机制,连分数本次比赛只做出了前四道,题目难度中等,适合我这种小菜做。SigninCrypto中的16位随机数预测机制我是真不知道,当时就困在K2,好难受,还是学的不扎实。esyRSA中的n重复了我也没发现,当时确实疑惑了,因为n分解出来好多数,会导致p或q不为素数,但之后也没多想了,唉。现在细细想想,确实有问题,e * d = 1 % phi,不管e多大,d的数量级都会和phi差不多(也会和n差不多),然而此题中,相差巨大,两倍了
2023-09-03 17:30:12
1668
原创 noisy_crt & 题目复现
neepu ctf 2023 loud,loud2D^3 ctf 2023 d3noisy结果很好,正好前15行向量就是我们要的15个目标向量前两题也是,第一行向量就是我们要的目标向量所以一般这种题,结果就在前面了,此后遇到这种题也不需遍历了,如果开头没有找到目标向量,那很大概率是格构造出问题了,此时便要再思考思考到底该如何构造。比如题二选40个构造,40个构造不出,那便一个个往上加喽,有题一打板,还怕不出结果。和背包密码构造格挺像的
2023-08-07 16:30:03
382
原创 Backpack Cryptography【背包密码】 & 例题
Backpack Cryptography【背包密码】和 例题LLL算法破解乘N是为了限制规约后的最短向量的最后一维为0分解n工具
2023-08-04 21:56:11
2997
5
原创 2023陕西技能大赛--职业院校组--ezMath
divisors(x)——求x中的所有组合因子resultant消元法——传入两个式子消去一个公共因子解方程又多了一种方法
2023-07-31 12:35:21
248
原创 记ECC例题
简单入门级ECC例题discrete_log()普适性Pohlig_Hellman算法Smart’s attack概念题多项式求根求点公式私钥求解
2023-07-30 19:34:23
2268
3
原创 AES-CTR加密模式介绍 & 例题
学到了AES-CTR加密模式,往后填充哪里确实需要我们记住如果初始值就是16字节,那Counter value1的值就是初始值,之后的Counter value便是每次在初始值后加1,也就没有所谓的后8字节为分组序号组这一说法,就像上面讲原理是所介绍的那个例子。我理解的大致是这样,因为遇到的题目确实是按这个想法才能解。学艺不精,还有待提升,继续加油!
2023-07-26 10:50:17
8795
原创 DASCTF 2023 & 0X401七月暑期挑战赛-Crypto复现
关键词:光滑数,Franklin-Reiter相关消息攻击,copper求t,groebner_basis()之前做过相关消息攻击的题,但都是那种一眼就能看出来的,这次遇到两道不寻常的,值得记录,求解方法也更加多元化了哈哈,只能说还有待提高,继续加油吧!
2023-07-24 14:36:58
1419
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人