ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

RSA/AES/ECC/PRNG/零知识证明:ctf-skills的ctf-crypto技能如何助你破解CTF密码学题(完整技巧清单)

RSA/AES/ECC/PRNG/零知识证明:ctf-skills的ctf-crypto技能如何助你破解CTF密码学题(完整技巧清单) RSA/AES/ECC/PRNG/零知识证明ctf-skills的ctf-crypto技能如何助你破解CTF密码学题完整技巧清单【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skillsctf-skills是一个面向 AI Agent 的 CTF 解题技能库其中的ctf-crypto模块把 CTF 密码学题的破解方法整理成了结构化技巧清单RSA 攻击、AES 漏洞、ECC 椭圆曲线破解、PRNG 随机数预测、零知识证明ZKP漏洞全部按攻击模式 适用场景 完整代码的方式沉淀在本地文档中。你只需让 AI Agent 加载这套技能它就能像老练的密码学选手一样快速判断题目类型并调用对应攻击。一、ctf-crypto 是什么一个密码学攻击字典传统学 CTF 密码学题的路径是刷题 → 看 writeup → 记笔记。而 ctf-crypto 反其道而行——它把数百个历届 CTF 题目的解法提炼成可直接执行的技术条目装进 AI Agent 的上下文里。技能入口文件是 ctf-crypto/SKILL.md它列出了全部子文档的索引每个条目都是一句话概括什么场景 → 用什么攻击子文档覆盖内容rsa-attacks.md / rsa-attacks-2.md小指数开根、Wiener、Fermat、Hastad 广播、Coppersmith 等 30 种 RSA 攻击modern-ciphers.md / modern-ciphers-2.md / modern-ciphers-3.mdAES 各工作模式漏洞、Padding Oracle、GCM nonce 复用、MAC 伪造ecc-attacks.mdECDSA 随机数复用、小子群、坏曲线、Smart 攻击prng.md / prng-attacks.mdMT19937 状态恢复、Math.random 预测、LCG 逆推zkp-and-advanced.mdZKP 作弊路径、Shamir 秘密分享、Groth16 伪造classic-ciphers.md凯撒、维吉尼亚、多字节 XOR、OTP 密钥重用stream-ciphers.mdLFSR、Berlekamp-Massey、RC4 偏差lattice-and-lwe.md / advanced-math.md格基约减、LWE/CVP、BSGS 离散对数这套清单的价值在于新手不再需要想起来该用什么攻击Agent 会根据题目特征自动匹配条目。二、安装与一键配置 CTF 密码学工具整个技能库支持一条命令安装也兼容 Claude Code 等支持 Agent Skills 规范的 AI 工具git clone https://gitcode.com/gh_mirrors/ct/ctf-skills npx skills add ljagiello/ctf-skills密码学攻击离不开 Python 数学库。技能文档已经按平台列好依赖核心就一条命令pip install pycryptodome z3-solver sympy gmpy2 hashpumpy fpylll py_ecc另外两个大件按需安装SageMathECC、Coppersmith、格攻击的必备环境Linux 用apt install sagemathRsaCtfTool自动化 RSA 攻击套件会依次尝试 Wiener、Hastad、Fermat、Pollard 等全部主流手法完整工具清单和分平台安装脚本见 scripts/install_ctf_tools.sh执行bash scripts/install_ctf_tools.sh --dry-run all可以预览将要安装的内容。三、5 分钟上手怎么判断一道题该用哪种攻击拿到一道密码学题ctf-crypto 建议的第一步不是硬解而是快速定性。技能文档给出了关键词路由思路同样写在 solve-challenge/SKILL.md 的分诊流程里题面出现RSA、prime、modulus、lattice、GCM→ 密码学方向.py/.sage脚本里给出一堆大数 → 基本锁定 crypto 类别。再对照下面这张看数下菜速查表就能秒选攻击方向题目特征大概率攻击n 是 2048 位大数给了 e3 和小消息小指数开立方根同一个消息发给 3 个不同 nHastad 广播攻击两个 n 能分解出公因子 / p、q 很接近批量 GCD / Fermat 分解给的是 AES 加密的 JSON块边界清晰ECB 剪切粘贴cut-and-paste改密文后服务器返回不同错误提示Padding Oracle两条签名的 r 值相同ECDSA 随机数复用直接解出私钥题目生成 token 用random.random()MT19937 状态恢复预测下一个 token这些判断规则背后是 ctf-crypto/SKILL.md 中每个条目的Pattern字段——先描述题目长什么样再给攻击方法Agent 照此对号入座。四、RSA 攻击从开立方根到 Coppersmith RSA 是 CTF 密码学题的头号常客技能库为此准备了两个专题文档、30 余种攻击模式全部附带可直接运行的 Python/Sage 代码。新手最常遇到的 6 种 RSA 弱点在 rsa-attacks.md 里都有现成解法小 e 小消息m³ n 时密文就是 m³取整数立方根得 flag共模攻击同一明文被两个不同公钥加密扩展欧几里得一步还原Wiener 攻击私钥 d 太小时连 d 都不用求直接分解 nFermat 分解p 和 q 相邻或接近时sqrt(n) 附近搜质数Hastad 广播e3 加密三次中国剩余定理 开方Coppersmith素数部分已知如高位泄露时small_roots()秒解进阶的 rsa-attacks-2.md 收录了更刁钻的变体dp/dq/qinv 部分泄露、CRT 故障攻击Bellcore、同态解密预言机绕过、Montgomery 归约时序侧信道以及 e1 构造模数绕过验签等。⚡实用建议不会写具体攻击脚本先把 n、e、c 丢给 RsaCtfTool 一把梭——它会自动遍历所有经典攻击这在 ctf-crypto/SKILL.md 的 Quick Start 命令里也特别标注了。五、AES 与分组密码模式比算法更脆弱很多新手以为 AES 坚不可摧CTF 的真相是算法本身没破破的全是用法。modern-ciphers.md 和 modern-ciphers-2.md 把常见错误姿势整理成了攻击清单错误姿势对应攻击ECB 模式加密结构化数据密文块重排/剪切粘贴伪造is_admin: trueCBC 模式 无 MACIV 位翻转任意改写首个明文块解密时暴露 padding 是否合法Padding Oracle逐字节还原明文AES-GCM 复用 nonceForbidden 攻击直接解出 GHASH 密钥自造 S-Box 只有 16 种输出熵骤降逐轮暴力可行除了这些文档还收录了压缩预言机CRIME 类、哈希长度扩展hashpumpy 一行搞定、CRC32 线性碰撞伪造签名、生日攻击/中间相遇等现代密码学名场面每种都给出了具体题目年份出处方便回溯学习。 新手学习路径建议先看懂 ECB 剪切粘贴不需要密钥、不需要数学基础再学 Padding Oracle理解预言机这个核心概念最后接触 GCM nonce 复用——这三招基本能覆盖大多数 Web 侧的对称加密题。六、ECC 椭圆曲线攻击随机数复用是送分题ctf-crypto/ecc-attacks.md 覆盖了椭圆曲线题的高频考点其中出现率最高的是随机数nonce复用ECDSA / DSA nonce 复用两条签名的 r 相同 → 联立两个方程解出 nonce k → 直接推出私钥 d。技能条目里明确提示先检查 r 值是否重复这是拿到 ECC 题后的第一个动作。小 nonce 暴力nonce 只有 20 位时遍历全部候选值即可。小子群攻击曲线阶含小因子时Pohlig-Hellman CRT 分治求解。坏曲线 / 奇点曲线缺验证时发送非曲线上的点奇点曲线可直接映射到加法/乘法群。Smart 攻击异常曲线阶等于 p下p-adic 提升把离散对数变成 O(1) 问题。侧信道Ed25519 余因子 h8 泄露秘密标量比特位——2026 年熊形杯BearCatCTF真题解法。配套工具链也写好了SageMath 的discrete_log一行解模 p 离散对数advanced-math.md 里还有通用 BSGSbaby-step giant-step和 Pohlig-Hellman 的完整实现。七、PRNG 预测随机数从来不是随机的 CTF 里随机数题目有个统一主题种子或状态可以被还原。ctf-crypto/prng.md 收录了基础手法prng-attacks.md 收录了 2017 年后的进阶攻击MT19937Python random观察输出可完整恢复内部状态。技能库甚至覆盖了只泄露 float的场景——每个浮点数只有约 8 个有效位用 GF(2) 魔法矩阵从 3360 个random.random()输出中恢复全状态预测密码重置 token。JS 的 Math.random()V8 引擎使用 XorShift128拿到 5~10 个连续输出用 Z3 约束求解即可恢复 (state0, state1)后续值全部可预测。C 的 srand(time(NULL)) rand()用 Python ctypes 直接加载 libc 调 C 的 srand/rand按时间戳同步复现同一序列——这个技巧对大量老题直接生效。LCG 逆推已知部分高位输出时用模逆逐步回退状态Java LCG 还有中间相遇解法。混沌 PRNGLogistic 映射x r·x·(1-x)种子恢复靠高精度小数暴力。 记忆口诀看到random/seed/counter 三个词先想状态可恢复吗——CTF 里能恢复的占九成。八、零知识证明与约束求解ZKP 题怎么作弊ctf-crypto/zkp-and-advanced.md 处理 ZKP、秘密分享和约束求解类题目核心思路很反直觉ZKP 作弊如果题目让你证明一个不可能的问题比如给 K4 图三色着色说明出题人留了后门——通常是哈希碰撞或可预测的 PRNG salt找到其一即可一本正经地造假证明。Shamir 秘密分享系数由固定种子的随机数生成时一个份额 可预测系数 关于秘密的一元方程若多项式系数跨轮复用相减即可消掉全部随机性只剩明文差。Groth16 / DV-SNARG 伪造先查验证器常量——trusted setup 里 delta gamma 这种彩蛋可以直接构造伪造证明 Aα, Bβ, C-vk_x。Z3 约束求解位级问题用 BitVec、任意精度用 IntBPF/seccomp 过滤器、字节级替换密码都能喂给它解。乱码电路Garbled Circuitsfree XOR 技巧下三个真值表项异或即可恢复全局 delta。这类题目数学门槛高但技能文档把先查哪里的路径写得很直白先看验证器 → 再看随机数来源 → 最后才碰证明本身。九、进阶弹药库格、流密码与异类结构当题目超出上面五类ctf-crypto 还有三个军火库格 / LWE 攻击lattice-and-lwe.md给了模线性方程组 隐藏量很小/稀疏/部分泄露的承诺 → 按格问题处理。工作流固定为 LLL 起步 → BKZ 精修 → Babai 近似 CVP文档还专门整理了常见失败原因排查表。流密码stream-ciphers.mdLFSR 用 Berlekamp-Massey 从 2L 个比特恢复连接多项式Galois LFSR 可以 XOR 已知文件头后由自相关直接恢复抽头掩码。异类代数结构exotic-crypto.md / exotic-crypto-2.md辫群 Diffie-HellmanAlexander 多项式可乘性直接算出共享密钥、热带半环、Paillier 同态 LSB 预言机、ElGamal 平凡 DLP、BIP39 助记词部分暴力……冷门题的救命稻草。十、实战工作流让 Agent 替你解题装好技能后推荐配合仓库的编排技能 solve-challenge/SKILL.md 使用完整流程是分诊把题目文件/URL 丢给 Agent它先file、strings、连服务判断这题是 crypto 不是 pwn加载 ctf-cryptoAgent 依据条目里的 Pattern 字段匹配攻击执行与切换技能内置When to Pivot规则——比如发现卡点其实是反混淆会自动建议切到/ctf-reverse输出 writeup解完后调用 ctf-writeup/SKILL.md 生成标准格式复盘文档。对新手来说这套流程最大的改变是你负责观察题目、验证 flagAgent 负责查字典、写脚本、试错。卡住时对照 ctf-crypto/SKILL.md 末尾的 When to Pivot 小节手动切换思路同样有效。常见问题FAQQ1完全不会密码学能直接用这套技能吗能。技能条目采用题目特征 → 攻击方法的写法Agent 按特征匹配不需要你先懂 Coppersmith 的数学推导但建议顺手读一下 classic-ciphers.md 里的频率分析、XOR 分析等基础条目它们是所有高级攻击的直觉来源。Q2SageMath 装不起来怎么办先确认平台Linux 用 aptmacOS 用 brew 的--cask sage。gmpy2 还需要 libgmpapt install libgmp-dev。这些前置说明都写在 ctf-crypto/SKILL.md 的 Prerequisites 一节。Q3技能库会不会过时每个攻击条目都标注了来源赛事与年份如 BearCatCTF 2026、BSidesSF 2025且文档按主题拆分为多页便于持续维护——新题解法可以随时补进对应文件。小结ctf-crypto 把 CTF 密码学从背攻击名变成对特征下攻击——RSA 看模数结构、AES 看工作模式、ECC 查随机数复用、PRNG 想状态恢复、ZKP 先找后门。装好 ctf-crypto/SKILL.md 及其 16 个子文档你的 AI Agent 就带上了一本历届 CTF 密码学真题的解题字典。【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表