CTF竞赛进阶 (一) 密码学

CTF-Crypto 出题思路与解题思路 ctf 夺旗赛解题思路 crypto密码学 阅读详情

0x01 概述

Crypto 相比于 web 和 pwn,更考验参赛者的基础知识,对数学能力、逻辑思维能力与分析能力都有很高的要求。
密码学题目多种多样,包括但不限于:

  1. 通过密文分析明文
  2. 缺陷自定义密码体制分析解密文
  3. 加/解密机交互接口,利用弱点来泄露某些敏感信息

0x02 编码

0x02a 概念

字符编码(英语:Character encoding)、字集码是把字符集中的字符编码为指定集合中某一对象(例如:比特模式、自然数序列、8位组或者电脉冲),以便文本在计算机中存储和通过通信网络的传递。常见的例子包括将拉丁字母表编码成摩斯电码和ASCII。其中,ASCII将字母、数字和其它符号编号,并用7比特的二进制来表示这个整数。通常会额外使用一个扩充的比特,以便于以1个字节的方式存储。

在计算机技术发展的早期,如ASCII(1963年)和EBCDIC(1964年)这样的字符集逐渐成为标准。但这些字符集的局限很快就变得明显,于是人们开发了许多方法来扩展它们。对于支持包括东亚CJK字符家族在内的写作系统的要求能支持更大量的字符,并且需要一种系统而不是临时的方法实现这些字符的编码。

0x02b Base encode

  1. Base64
    Base64 是一种基于 64 个可打印字符来表示二进制数据的表示方法。每 6bit 为一个单元,对应一个可打印字符.
    base64 通常用于只能处理文本数据的场合,表示、传输、存储一些二进制数据,包括 MIME 电子邮件、XML 复杂数据等。
    tips:
    原数据长度不是 3 的倍数且剩下 1 个输入数据,则在编码结果后面加 2 个“=”;
    剩下 2 个输入数据,则在编码结果后面加 1 个“=”;
    是 3 的倍数则一个“=”也不加。

  2. base32 and base16
    与 base64 目的一样,只是具体编码规则不同。
    base32 编码将二进制文件转换成 32 个 ASCII 字符组成的文本
    转换表:
    ABCDEFGHIJKLMNOPQRSTUVWXYZ234567

base16 …
转换表:
0-9
A-F

  1. uuencode
    uuencode这个名字是衍生自"Unix-to-Unix encoding",原先是 Unix 系统下将二进制的资料借由 uucp 邮件系统传输的一个编码程式,是一种二进制到文字的编码。uudecode 是与uuencode 搭配的解码程式,uuencode/decode 常见于电子邮件中的档案传送以及 usenet 新闻组和 BBS 的贴文等等。近来已被 MIME 所大量取代。
  2. xxencode
    类似 BASE64 ,转换表不同
    XXencode 编码,XX编码介绍、XXencode编码转换原理与算法

0x02c 其他编码

  1. URL encode
    百分号编码(英语:Percent-encoding),又称:URL编码(URL encoding)是特定上下文的统一资源定位符 (URL)的编码机制,实际上也适用于统一资源标志符(URI)的编码。也用于为 application/x-www-form-urlencoded MIME准备数据,因为它用于通过HTTP的请求操作(request)提交HTML表单数据。
  2. jjencode and aaencode
    jjencode 和 aaencode 都是针对 JavaScript 代码的编码方式。前者是将 JS 代码转换成只有符号的字符串,后者是
CTF WriteUp】2020第四届强网杯部分Crypto题解 写在前边 强网杯还是难。。去年正赛赛题道都不会,只能靠临时补充的强网先锋题目拿分的情景历历在目。今年也没好哪去,只能写点是点吧。 modestudy 这道题是道六合块密码大杂烩,考察基础知识与变换,六道小的题目全做完以后拿到flag。其中4、5、6三道题需要大量交互,因此答案不变,可以单次做完后保留答案起提交。1、2、3三道题当场变换即可。 Stage 1 [$] challenge 1 [+] cookie:session=6b1f33a78c5b9c17;admin=0;checksum=5 阅读详情

相关推荐

从零开始学习CTF——CTF是什么

前言: 从2019年10月开始接触CTF,学习了sql注入、文件包含等web知识点,但都是只知道知识点却实用不上,后来在刷CTF题才发现知识点的使用方法,知道在哪里使用,哪里容易出漏洞,可是在挖src漏洞中还是很迷漫,学了快年还是没挖过条src漏洞。这系列是把自己学习的CTF的过程详细写出来,方便大家学习时可以参考。 CTF简介 简介 中文般译作夺旗赛(对大部分新手也可以叫签到赛),在网络安全领域中指的是网络安全技术人员之间进行技术竞技的种比赛形式 CTF起源于1996年DEFCON全球黑客

洛柒尘的博客 6万+

CTF学习之CRYPTO总结

CTF之CRYPTO

qq_52648141的博客 9245

CTF+密码学

CTF+密码学 提示:前段时间团队举行了内部赛,本来觉得密码学类的题应该是最简单的,但是当自己去做题的时候才发现,积累的并不是很多,并且这些东西记不在脑子里。所以打算写篇文章来记录下目前所遇到的密码学 文章目录CTF+密码学前言、Base家族二、凯撒密码三、维吉尼亚密码四、栅栏密码五、猪圈密码六、摩斯密码七、ASCII编码八、弱口令九、培根密码十、当铺密码其他不常见密码总结 前言 密码学个人感觉这是个很容易掌握,但又不好搞得东西。容易掌握是因为这个东西没有门槛任何人都可以做,说它不好搞是因为

Nobug_的博客 2655

新手必读!完整CTF学习路线,让你从零开始变成大神

我曾参加过多次CTF比赛,其中某次比赛中我获得了好名次。在比赛过程中,我学到了很多有价值的技巧和心得。通过我的文章,我将分享这些经验和技巧,希望能够帮助其他想要进入CTF领域的人士。

youmaob的博客 1739

密码学:流密码.(对称密码)

流密码(Stream Cipher)属于对称密码算法中的种,其基本特征是加解密双方使用串与明文长度相同的密钥流,与明文流组合来进行加解密密钥流通常是由某确定状态的伪随机数发生器所产生的比特流,双方将伪随机数生成器的种子 (seed) 作为密钥,而组合函数通常为按位异或 (xor)运算。

网络安全领域___专研者. 5652

CTF密码学总结(

目录 CTF 密码学总结 题目类型总结: 简单密码类型: 复杂密码类型: 密码学脚本类总结: 单独的密文类型(优先使用ciphey工具) 多层传统加密混合: Bugku的密码学的入门题/.-:(摩斯密码、url编码、出人意料的flag) 攻防世界之混合编码:(base64解密、unicode解密、ASCII转字符脚本、传统base64解密、ASCII解密) 单层传统加密: Bugku crypto之聪明的小羊:(题目描述暗示、栅栏密码) 攻防世界之转轮机加密:(转轮机加密、)

沐一 · 林 的博客 4万+

CTF竞赛密码学题目解析

CTF(Capture The Flag)竞赛个有趣的挑战。密码学CTF竞赛中的核心元素之,通常涉及解密、破译密码、理解加密算法等技能。以下是30个题目及答案,新入行的可以看看鸭。

白帽子凯哥聊黑客 5772

CTF入门教程(非常详细)从零基础入门到竞赛,看这篇就够了!

CTF(Capture The Flag)中文般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式,2013年全球举办了超过五十场国际性CTF赛事。而DEFCON作为CTF赛制的发源地,DEFCON CTF也成为了目前全球最高技术水平和影响力的CTF竞赛,类似于CTF赛场中的“世界杯”。MISC(安全杂项)

2401_82672634的博客 7513

CTF竞赛密码学题目解析_ctf比赛题目

CTF(Capture The Flag)竞赛个有趣的挑战。密码学CTF竞赛中的核心元素之,通常涉及解密、破译密码、理解加密算法等技能。以下是30个题目及答案,新入行的可以看看鸭。

2401_84215240的博客 3483

CTF密码学总结(二)

CTF 密码学总结 出人意料的flag: 指在题目中获取到了flag,但是这个flag可能长得不像flag,或者flag还要经过进步的脑洞处理,而不是常规的解密处理。 非预期行为: 指解题中出现与预想结果不符合的系列非预期行为,这基本说明了在中间或前面存在其他自己还没分析的操作。 冗余中锁定关键代码: 从后往前看,就是确定比较关键对象,从该对象开始排除其他无关变量,步步找出与该对象有关的其它变量,最后串起找到的所有相关变量,然后开始逆向分析。 题目类型总结: 题目描述暗

沐一 · 林 的博客 5万+

CTF密码学常见加解密总结

                                                CTF密码学总结之前拜读了各路大神关于密码学的文章,讲解的十分透彻,感觉顿时领悟。但是后来需要用时,脑子里片空白,空白,白,白,白......所以写篇文章以记之,以免再次忘记23333。废话少说,上正文。1.base64编码     Base64是网络上最常见的用于传输8Bit字节码的编码方式之,b...

攀登 7万+

CTF竞赛密码学 之 LFSR

原创稿件征集邮箱:edu@antvsion.comQQ:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的...

蚁景网安学院 3911

CTF密码学密码特征总结

CTF密码学总结base族摩斯密码URL转码栅栏密码普通栅栏W型栅栏各种**加密jsfu*kbrain f**k凯撒密码佛 国家进制转换 base族 摩斯密码 URL转码 栅栏密码 普通栅栏 W型栅栏 各种**加密 jsfu*k brain f**k 凯撒密码 佛 国家 进制转换 ...

YUK_103的博客 7818

CTF竞赛密码学题型深入解析与循序渐进

密码学CTF竞赛中的重要题型之,主要考察参赛者对密码学原理、算法和应用的理解与掌握。密码学题目通常涉及各种加密算法的分析、破解和应用,需要参赛者具备扎实的密码学基础知识和较强的逻辑推理能力。

欢迎来到智能安全前线!这里是AI与信息安全交汇之地。我们以代码为武器,深入大模型攻防实战,破解系统漏洞。追踪OpenAI、Meta前沿动态,用红蓝对抗思维,锻造智能时代的坚盾与利矛。 1134

2025年CTF竞赛密码学低难度真实题目解析

密码学CTF竞赛个重要的基础领域,考察选手对密码学原理、算法和工具的理解与应用能力。低难度的密码学题目通常是入门级别的,主要考察基础的密码学概念、经典算法和常见工具的使用。本文将详细解析2025年CTF竞赛中出现的密码学低难度真实题目,帮助初学者快速入门密码学安全领域。

欢迎来到智能安全前线!这里是AI与信息安全交汇之地。我们以代码为武器,深入大模型攻防实战,破解系统漏洞。追踪OpenAI、Meta前沿动态,用红蓝对抗思维,锻造智能时代的坚盾与利矛。 1751

2024最全CTF入门指南、CTF夺旗赛及刷题网站(建议收藏!)

CTF(Capture The Flag),中文称为夺旗赛,是网络安全领域中种备受关注和欢迎的竞赛形式。1. 密码学(Crypto)涉及各种加密算法的分析和破解,包括对称加密(如 AES)、非对称加密(如 RSA)、哈希函数(如 MD5、SHA-256)等。可能需要从密文或加密过程中推导出明文、找出密钥,或者验证数字签名的正确性。2. Web 安全(Web)主要针对网站和 Web 应用程序的安全漏洞进行挖掘和利用。

Spontaneous_0的博客 1万+

CTF-密码学基础

本文主要介绍密码学些基础,介绍了古典密码体系,现代密码(主要是MD5算法和RSA算法),最后结合CTF中的题目进行了些介绍

Hacker_ccc的博客 3499

2025年CTF竞赛密码学中难度真实题目解析

密码学CTF竞赛中的重要领域,中难度的密码学题目在考察基础知识的同时,还要求选手具备定的分析能力、数学基础和编程技能。这类题目通常需要选手深入理解密码学算法的原理,能够灵活运用各种工具和技术来解决问题。本文将详细解析2025年CTF竞赛中出现的密码学中难度真实题目,帮助读者提升密码学解题能力。

欢迎来到智能安全前线!这里是AI与信息安全交汇之地。我们以代码为武器,深入大模型攻防实战,破解系统漏洞。追踪OpenAI、Meta前沿动态,用红蓝对抗思维,锻造智能时代的坚盾与利矛。 1292
上一篇: CTF竞赛入门(八)pwn
下一篇: CTF 竞赛拓展
senjy7
博客等级 码龄8年 69粉丝 73原创
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值