【Crypto】CTF 密码学题目解题思路图

CTF密码学题目解题思路图

plaintext 复制代码
密码学题目
├── 1. 编码/转换
│   ├── 1.1 Base64
│   │   └── 步骤:检查填充字符(=),解码工具(CyberChef)。
│   ├── 1.2 Hex
│   │   └── 步骤:检查0-9a-f,转换为ASCII。
│   ├── 1.3 ASCII码
│   │   └── 步骤:十进制/十六进制转字符。
│   └── 1.4 其他编码(摩尔斯、URL等)
│       └── 步骤:识别符号(如.-/),使用专用解码器。
│
├── 2. 古典密码
│   ├── 2.1 替换密码
│   │   ├── 2.1.1 凯撒密码
│   │   │   └── 步骤:暴力尝试所有移位(0-25),或频率分析。
│   │   ├── 2.1.2 单表替换(ROT13/Atbash)
│   │   │   └── 步骤:ROT13直接转换,Atbash字母反向映射。
│   │   └── 2.1.3 维吉尼亚密码
│   │       └── 步骤:Kasiski测试确定密钥长度,频率分析猜密钥。
│   └── 2.2 置换密码
│       ├── 2.2.1 栅栏密码
│       │   └── 步骤:尝试不同栏数重组文本。
│       └── 2.2.2 列置换
│           └── 步骤:确定列顺序,按密钥排列。
│
├── 3. 现代密码
│   ├── 3.1 对称加密
│   │   ├── 3.1.1 AES
│   │   │   ├── ECB模式:检测重复块,利用已知明文。
│   │   │   └── CBC模式:需IV,尝试Padding Oracle攻击。
│   │   └── 3.1.2 DES/3DES
│   │       └── 步骤:已知密钥解密或弱密钥攻击。
│   └── 3.2 非对称加密
│       ├── 3.2.1 RSA
│       │   ├── 小n分解:使用factordb/yafu分解n。
│       │   ├── 共模攻击:相同n不同e,扩展欧几里得求m。
│       │   ├── 小e攻击:直接开e次方(如e=3)。
│       │   └── Wiener攻击:d较小时利用连分数分解。
│       └── 3.2.2 椭圆曲线(ECC)
│           └── 步骤:利用参数漏洞或异常曲线。
│
├── 4. 哈希算法
│   ├── 4.1 已知哈希(MD5/SHA1)
│   │   └── 步骤:查彩虹表或爆破(John the Ripper)。
│   └── 4.2 加盐哈希
│       └── 步骤:提取盐值,组合字典爆破。
│
└── 5. 数学问题
    ├── 5.1 因数分解
    │   └── 步骤:Pollard's算法或利用特殊结构(如相近素数)。
    ├── 5.2 离散对数
    │   └── 步骤:Pohlig-Hellman或BSGS算法。
    └── 5.3 LFSR
        └── 步骤:Berlekamp-Massey算法恢复初始状态。

工具推荐

  • 编码/古典密码:CyberChef、quipqiup.com(自动替换密码分析)。
  • RSA:RsaCtfTool、sageMath。
  • 哈希破解:Hashcat、John the Ripper。
  • 数学计算:Python脚本、Wolfram Alpha。
相关推荐
Hello.Reader1 小时前
Flink ZooKeeper HA 实战原理、必配项、Kerberos、安全与稳定性调优
安全·zookeeper·flink
智驱力人工智能2 小时前
小区高空抛物AI实时预警方案 筑牢社区头顶安全的实践 高空抛物检测 高空抛物监控安装教程 高空抛物误报率优化方案 高空抛物监控案例分享
人工智能·深度学习·opencv·算法·安全·yolo·边缘计算
数据与后端架构提升之路2 小时前
论系统安全架构设计及其应用(基于AI大模型项目)
人工智能·安全·系统安全
市场部需要一个软件开发岗位4 小时前
JAVA开发常见安全问题:Cookie 中明文存储用户名、密码
android·java·安全
lingggggaaaa4 小时前
安全工具篇&动态绕过&DumpLsass凭据&Certutil下载&变异替换&打乱源头特征
学习·安全·web安全·免杀对抗
凯子坚持 c4 小时前
CANN-LLM:基于昇腾 CANN 的高性能、全功能 LLM 推理引擎
人工智能·安全
QT.qtqtqtqtqt5 小时前
未授权访问漏洞
网络·安全·web安全
大方子6 小时前
【PolarCTF】rce1
网络安全·polarctf
ba_pi7 小时前
每天写点什么2026-02-04(2.1)信息安全
安全·web安全
枷锁—sha8 小时前
Burp Suite 抓包全流程与 Xray 联动自动挖洞指南
网络·安全·网络安全