Crypto_[NPUCTF2020]认清形势建立信心

[NPUCTF2020]认清形势,建立信心

题目描述:

from Crypto.Util.number import *
from gmpy2 import *
from secret import flag

p = getPrime(25)
e = # Hidden
q = getPrime(25)
n = p * q
m = bytes_to_long(flag.strip(b"npuctf{").strip(b"}"))

c = pow(m, e, n)
print(c)
print(pow(2, e, n))
print(pow(4, e, n))
print(pow(8, e, n))

'''
169169912654178
128509160179202
518818742414340
358553002064450
'''

代码已知

x 1 ≡ 2 e ( m o d   n ) x_1\equiv 2^e(mod~n) x12e(mod n)

x 2 ≡ 2 2 e ( m o d   n ) x_2 \equiv 2^{2e}(mod~n) x222e(mod n)

x 3 ≡ 2 3 e ( m o d   n ) x_3\equiv 2^{3e}(mod~n) x323e(mod n)

所以:

x 1 2 − x 2 = k ∗ n x_1^2-x_2=k*n x12x2=kn

x 1 ∗ x 2 − x 3 = k ′ ∗ n x_1*x_2-x_3 = k'*n x1x2x3=kn

求解两者之间的最大公因数(注意求得的最大公因数可能为依然为 k ′ ′ ∗ n k''*n kn,但是 k ′ ′ k'' k一般很小)即为 n n n

分解 n n n再除以显然不是 p , q p,q p,q的数

得到真正的 n n n

再求 e e e;相当于离散对数问题,当然也可以直接爆破

使用封装函数sympy.discrete_log()

然后正常的RSA求解

代码实现:

import gmpy2
from Crypto.Util.number import *
import sympy

c = 169169912654178
x1 = 128509160179202
x2 = 518818742414340
x3 = 358553002064450

n = gmpy2.gcd(x1**2-x2,x1*x2-x3) // 2
p = 28977097
q = 18195301
e = sympy.discrete_log(n,x1,2)
fai_n = (p-1)*(q-1)
d = gmpy2.invert(e,fai_n)
m = pow(c,d,n)
print(long_to_bytes(m))
  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

M3ng@L

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值