RSA基本概念已经理解模运算和大整数表示,准备处理 `n,e,c` 参数题、PEM 公钥题和裸 RSA 攻击题的 CTF 学习者。学完你能:根据 RSA 参数判断低指数、共模、共享素因子、近素数、dp/dq 泄露、Wiener 和 Coppersmi。枫桥2025/11/15...大约 4 分钟CTF密码学密码学密码学-基础
AES基本概念已经了解 XOR 和基础编码,准备处理 AES 模式、IV、nonce 和 padding oracle 题的 CTF 学习者。学完你能:根据 key、iv、nonce、mode、密文和接口响应判断 AES 题的可利用点。枫桥2025/11/6...大约 9 分钟CTF密码学密码学密码学-基础
签名算法与nonce复用已经理解哈希、随机数和 ECC/RSA 基础,准备处理 DSA/ECDSA/Schnorr 签名伪造或私钥恢复题的学习者。学完你能:从签名列表中识别 nonce 重复、偏差、部分泄露或挑战绑定错误,并写出恢复 `k`、私钥或伪造签名的最。枫桥2025/10/28...大约 4 分钟CTF密码学密码学密码学-基础
流密码与LFSR已经掌握 XOR,准备处理 keystream 复用、LFSR 输出恢复和 bit 序列预测题的学习者。学完你能:从源码或密文中识别流密码结构,用已知明文恢复 keystream,并用 Berlekamp-Massey 或线性方程恢复。枫桥2025/10/22...大约 4 分钟CTF密码学密码学密码学-基础
哈希长度扩展已经理解哈希不是加密,准备处理 `md5(secret + msg)`、`sha1(key || params)` 这类认证绕过题的学习者。学完你能:判断一个 MAC 是否受长度扩展影响,枚举 secret 长度,构造追加参数和新的 d。枫桥2025/10/16...大约 4 分钟CTF密码学密码学密码学-基础