【Crypto】CTF 密码学题目解题思路图

CTF密码学题目解题思路图

plaintext 复制代码
密码学题目
├── 1. 编码/转换
│   ├── 1.1 Base64
│   │   └── 步骤:检查填充字符(=),解码工具(CyberChef)。
│   ├── 1.2 Hex
│   │   └── 步骤:检查0-9a-f,转换为ASCII。
│   ├── 1.3 ASCII码
│   │   └── 步骤:十进制/十六进制转字符。
│   └── 1.4 其他编码(摩尔斯、URL等)
│       └── 步骤:识别符号(如.-/),使用专用解码器。
│
├── 2. 古典密码
│   ├── 2.1 替换密码
│   │   ├── 2.1.1 凯撒密码
│   │   │   └── 步骤:暴力尝试所有移位(0-25),或频率分析。
│   │   ├── 2.1.2 单表替换(ROT13/Atbash)
│   │   │   └── 步骤:ROT13直接转换,Atbash字母反向映射。
│   │   └── 2.1.3 维吉尼亚密码
│   │       └── 步骤:Kasiski测试确定密钥长度,频率分析猜密钥。
│   └── 2.2 置换密码
│       ├── 2.2.1 栅栏密码
│       │   └── 步骤:尝试不同栏数重组文本。
│       └── 2.2.2 列置换
│           └── 步骤:确定列顺序,按密钥排列。
│
├── 3. 现代密码
│   ├── 3.1 对称加密
│   │   ├── 3.1.1 AES
│   │   │   ├── ECB模式:检测重复块,利用已知明文。
│   │   │   └── CBC模式:需IV,尝试Padding Oracle攻击。
│   │   └── 3.1.2 DES/3DES
│   │       └── 步骤:已知密钥解密或弱密钥攻击。
│   └── 3.2 非对称加密
│       ├── 3.2.1 RSA
│       │   ├── 小n分解:使用factordb/yafu分解n。
│       │   ├── 共模攻击:相同n不同e,扩展欧几里得求m。
│       │   ├── 小e攻击:直接开e次方(如e=3)。
│       │   └── Wiener攻击:d较小时利用连分数分解。
│       └── 3.2.2 椭圆曲线(ECC)
│           └── 步骤:利用参数漏洞或异常曲线。
│
├── 4. 哈希算法
│   ├── 4.1 已知哈希(MD5/SHA1)
│   │   └── 步骤:查彩虹表或爆破(John the Ripper)。
│   └── 4.2 加盐哈希
│       └── 步骤:提取盐值,组合字典爆破。
│
└── 5. 数学问题
    ├── 5.1 因数分解
    │   └── 步骤:Pollard's算法或利用特殊结构(如相近素数)。
    ├── 5.2 离散对数
    │   └── 步骤:Pohlig-Hellman或BSGS算法。
    └── 5.3 LFSR
        └── 步骤:Berlekamp-Massey算法恢复初始状态。

工具推荐

  • 编码/古典密码:CyberChef、quipqiup.com(自动替换密码分析)。
  • RSA:RsaCtfTool、sageMath。
  • 哈希破解:Hashcat、John the Ripper。
  • 数学计算:Python脚本、Wolfram Alpha。
相关推荐
bleach-24 分钟前
buuctf系列解题思路祥讲--[SUCTF 2019]CheckIn1--文件上传以及user.ini的应用
nginx·web安全·网络安全·php
视觉&物联智能24 分钟前
【杂谈】-人工智能在风险管理中的应用:愿景与现实的差距
人工智能·网络安全·ai·aigc·agi
Bruce_Liuxiaowei42 分钟前
内网探测常用技术方法整理
网络·安全·网络安全
小李独爱秋1 小时前
计算机网络经典问题透视:MD5报文是什么?有什么特点?
网络·网络协议·计算机网络·网络安全·信息与通信·信号处理
南行*1 小时前
C语言Linux环境编程
linux·c语言·开发语言·网络安全
乾元1 小时前
如何把 CCIE / HCIE 的实验案例改造成 AI 驱动的工程项目——从“实验室能力”到“可交付系统”的完整迁移路径
大数据·运维·网络·人工智能·深度学习·安全·机器学习
GC_ESD2 小时前
为芯片穿上“防弹衣”:PERC如何守护先进制程下的ESD安全
安全
acrelgxy2 小时前
从被动响应到主动预警:安科瑞门店电气安全全景管控方案
安全·电能管理系统·电力监控系统·智能电力仪表
南行*2 小时前
MSF安全开发
安全·网络安全·系统安全·ruby
Whoami!5 小时前
❿⁄₇ ⟦ OSCP ⬖ 研记 ⟧ 密码攻击 ➱ 提取密码管理器KeePass主密码(下)
网络安全·信息安全·哈希算法·密码破解·keepass