[WUSTCTF2020]dp_leaking_1s_very_d@angerous

[WUSTCTF2020]dp_leaking_1s_very_d@angerous

看了其他的wp,里面的代码甚至跑不了,我就随手写一篇吧哈哈

先了解一下dp是什么

d p = d % ( p − 1 ) dp=d\%(p-1) dp=d%(p1)

这个题目中
已知 n,e,dp,可以求出q,p

下面简单推导一下是怎么求出来的
φ ( N ) = ( p − 1 ) ∗ ( q − 1 ) e d ≡ 1 ( m o d φ ( N ) ) e d = 1 + k φ ( N ) e d = 1 + k ∗ ( p − 1 ) ∗ ( q − 1 ) e d ≡ 1 ( m o d p − 1 ) d p = d % ( p − 1 ) d p ≡ d ( m o d p − 1 ) d p ∗ e ≡ e d ≡ 1 ( m o d p − 1 ) d p ∗ e = k ( p − 1 ) + 1 d p ∗ e − 1 = k ( p − 1 ) 这 里 可 以 把 k 爆 破 出 来 \varphi (N) = (p-1)*(q-1)\\ ed \equiv 1 \pmod{\varphi (N)} \\ ed = 1+k\varphi (N)\\ ed = 1+k*(p-1)*(q-1)\\ ed \equiv 1 \pmod{p-1} \\ dp=d\%(p-1)\\ dp \equiv d \pmod{p-1} \\ dp*e \equiv ed \equiv 1 \pmod{p-1} \\ dp*e = k(p-1)+1\\ dp*e-1= k(p-1)\\ 这里可以把k爆破出来 φ(N)=(p1)(q1)ed1(modφ(N))ed=1+kφ(N)ed=1+k(p1)(q1)ed1(modp1)dp=d%(p1)dpd(modp1)dpeed1(modp1)dpe=k(p1)+1dpe1=k(p1)k
代码实现如下

def solve_dp(dp,e,n):
    for i in range(1,dp*e):
        if (dp*e-1)%i==0:
            p=(dp*e-1)//i+1
            if n%p==0:
                print(p)
                q=n//p
                return p,q

这样把pq解出来,下面就很简单了

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值