给你私钥吧Crypto 未解决

分数: 20 金币: 2
题目作者: striving
一血奖励: 2金币
解  决: 591
提  示:
描  述:
bugku{}
其  他: 下载
评论
八一卜kod 6月前

两只老虎爱跳舞

回复 0

loongsec 6月前

可能是考的质因数高位泄露,但是小白不懂,东拼西凑,factordb分解的,poc: https://loongxu.cn/category/ctf/rsa/

回复 2

pbidle 11月前

尝试直接用私钥解,报私钥格式不支持,打开私钥文件看一下,发现是PEM没错,openssl dump出来,发现私钥里一个质数是0,一个质数低位是0。由此知道是质因数高位泄露,Coppersmith's attack拿到两个质数就可以解了,注意是OAEP,不是裸RSA。 RsaCtfTool能解是因为factordb有这个N。

回复 1

我不到啊 1年前

我流程大概这样:通过公钥导入n, e -> 分解n,得p,q -> 计算d,通过工具(我用的风二西CTF-RSA工具)再导出一份私钥,与题目给的私钥对比发现题目私钥用A替换了一部分-> 倒推脚本加密流程用PKCS1_OAEP导入私钥解密

回复 0

沐沐 1年前

github是我的好朋友

回复 0

xmai001 1年前

所以题目里面给的私钥有啥用

回复 0

treasure11 1年前

RsaCtfTool就是个坑,呜呜呜!建议老老实实算n,e,d,p,q wuwuu~~

回复 1

xudy 1年前

RsaCtfTool.py直接命令跑出来就有

回复 0
灵梦归希 4月前

瞧瞧有啥神奇的算法,没想到是from factordb.factordb import FactorDB,来个在线查因子分解呢

回复 0

srf27 1年前

根据公钥先得到e,n,分解n得到q,p根据n,e,d,p,q得到private_key(基于PKCS1_OAEP的RSA加解密),最后解密

回复 0

gblw 1年前

不知道题目里给的私钥该怎么用,误导人的吗?

回复 0

WriteUp

image
striving

2 金币

评分(2)

解题动态

sy33 攻破了该题 15小时前
ctfw2j 攻破了该题 1天前
旗帆 攻破了该题 2天前
oopyman 攻破了该题 4天前
lunarbyside 攻破了该题 6天前
wangzhaochen001 攻破了该题 8天前
854396873 攻破了该题 15天前
BusyMsJs 攻破了该题 19天前
GS 攻破了该题 20天前
我喜欢花 攻破了该题 22天前
n0ll 攻破了该题 23天前
lzf0629 攻破了该题 23天前
hulihaha 攻破了该题 25天前
19909643657 攻破了该题 27天前
Estellerking 攻破了该题 1月前
MD 攻破了该题 1月前
加油0902 攻破了该题 1月前
如你所愿86 攻破了该题 1月前
18456687020 攻破了该题 1月前
今心 攻破了该题 1月前
问题反馈