目录
MD5
彩虹表网站 https://cmd5.com/

一眼就解密
base64编码

Url编码

看我回旋踢
回旋踢一般是rot系列,rot13成功解密

摩丝
莫斯电码http://www.zhongguosou.com/zonghe/moersicodeconverter.aspx

password
根据信息猜测flag

变异凯撒
a = 'afZ_r9VYfScOeO_UL^RWUc'
n = 5
for i in a:
print(chr(ord(i) + n),end='')
n+=1
#flag{Caesar_variation}
Quoted-printable
Quoted-printable解密网站http://web.chacuo.net/charsetquotedprintable

Rabbit
rabbit解密网站http://www.jsons.cn/rabbitencrypt/

篱笆墙的影子

RSA
给p q e 求d
p=473398607161
q=4511491
e=17
import gmpy2
import libnum
n = p*q
phi_n = (p-1)*(q-1)
d = gmpy2.invert(e,phi_n)
print(d)
丢失的MD5
使用python2运行这段脚本出的就是flag

Alice与Bob
factor分解,根据题目要求小的放前面,大的放后面,合成一个新的数字,进行md5的32位小写哈希


rsarsa
m不能转换为字符所以flag就直接提交m的值就行
p = 9648423029010515676590551740010426534945737639235739800643989352039852507298491399561035009163427050370107570733633350911691280297777160200625281665378483
q = 11874843837980297032092405848653656852760910154543380907650040190704283358909208578251063047732443992230647903887510065547947313543299303261986053486569407
e = 65537
c = 83208298995174604174773590298203639360540024871256126892889661345742403314929861939100492666605647316646576486526217457006376842280869728581726746401583705899941768214138742259689334840735633553053887641847651173776251820293087212885670180367406807406765923638973161375817392737747832762751690104423869019034
import gmpy2
n = p*q
phi_n = (p-1)*(q-1)
d = gmpy2.invert(e,phi_n)
m = pow(c,d,n)
print(m)
大帝的密码武器
打开文件发现头部pk修改后缀为zip



Windows系统密码
使用cmd5查询ctf用户的md5密码
信息化时代的步伐
传统知识+古典密码
根据60甲子年表后得到的转为ascii码得到密文XZSDMFLZ

对两个解密结果分别做凯撒解密,发现第二栏做凯撒的5位是有意义字符

凯撒?替换?呵呵!
凯撒不出来,用quipquip词频分析http://www.quipqiup.com/
flag为去掉空格后的字符

萌萌哒的八戒
猪圈密码

flag whenthepigwanttoeat
RSA1
p = 8637633767257008567099653486541091171320491509433615447539162437911244175885667806398411790524083553445158113502227745206205327690939504032994699902053229
q = 12640674973996472769176047937170883420927050821480010581593137135372473880595613737337630629752577346147039284030082593490776630572584959954205336880228469
dp = 6500795702216834621109042351193261530650043841056252930930949663358625016881832840728066026150264693076109354874099841380454881716097778307268116910582929
dq = 783472263673553449019532580386470672380574033551303889137911760438881683674556098098256795673512201963002175438762767516968043599582527539160811120550041
c = 24722305403887382073567316467649080662631552905960229399079107995602154418176056335800638887527614164073530437657085079676157350205351945222989351316076486573599576041978339872265925062764318536089007310270278526159678937431903862892400747915525118983959970607934142974736675784325993445942031372107342103852
import gmpy2
I = gmpy2.invert(q,p)
mp = pow(c,dp,p)
mq = pow(c,dq,q)
m = (((mp-mq)*I)%p)*q+mq
print(bytes.fromhex(hex(m)[2:]))
权限获得第一步
cmd5 查询

old-fashion
quipquip词频分析

世上无难事

RSA3
from gmpy2 import invert
import libnum
import binascii
# 欧几里得算法
def egcd(a, b):
if a == 0:
return (b, 0, 1)
else:
g, y, x = egcd(b % a, a)
return (g, x - (b // a) * y, y)
def main():
c1 = 22322035275663237041646893770451933509324701913484303338076210603542612758956262869640822486470121149424485571361007421293675516338822195280313794991136048140918842471219840263536338886250492682739436410013436651161720725855484866690084788721349555662019879081501113222996123305533009325964377798892703161521852805956811219563883312896330156298621674684353919547558127920925706842808914762199011054955816534977675267395009575347820387073483928425066536361482774892370969520740304287456555508933372782327506569010772537497541764311429052216291198932092617792645253901478910801592878203564861118912045464959832566051361
n = 22708078815885011462462049064339185898712439277226831073457888403129378547350292420267016551819052430779004755846649044001024141485283286483130702616057274698473611149508798869706347501931583117632710700787228016480127677393649929530416598686027354216422565934459015161927613607902831542857977859612596282353679327773303727004407262197231586324599181983572622404590354084541788062262164510140605868122410388090174420147752408554129789760902300898046273909007852818474030770699647647363015102118956737673941354217692696044969695308506436573142565573487583507037356944848039864382339216266670673567488871508925311154801
e1 = 11187289
c2 = 18702010045187015556548691642394982835669262147230212731309938675226458555210425972429418449273410535387985931036711854265623905066805665751803269106880746769003478900791099590239513925449748814075904017471585572848473556490565450062664706449128415834787961947266259789785962922238701134079720414228414066193071495304612341052987455615930023536823801499269773357186087452747500840640419365011554421183037505653461286732740983702740822671148045619497667184586123657285604061875653909567822328914065337797733444640351518775487649819978262363617265797982843179630888729407238496650987720428708217115257989007867331698397
e2 = 9647291
s = egcd(e1, e2)
s1 = s[1]
s2 = s[2]
# 求模反元素
if s1<0:
s1 = - s1
c1 = invert(c1, n)
elif s2<0:
s2 = - s2
c2 = invert(c2, n)
m = pow(c1,s1,n)*pow(c2,s2,n) % n
print(hex(m))
print(binascii.unhexlify(hex(m)[2:]))
if __name__ == '__main__':
main()
RSA 2
import gmpy2 as gp
e = 65537
n = 248254007851526241177721526698901802985832766176221609612258877371620580060433101538328030305219918697643619814200930679612109885533801335348445023751670478437073055544724280684733298051599167660303645183146161497485358633681492129668802402065797789905550489547645118787266601929429724133167768465309665906113
dp = 905074498052346904643025132879518330691925174573054004621877253318682675055421970943552016695528560364834446303196939207056642927148093290374440210503657
c = 140423670976252696807533673586209400575664282100684119784203527124521188996403826597436883766041879067494280957410201958935737360380801845453829293997433414188838725751796261702622028587211560353362847191060306578510511380965162133472698713063592621028959167072781482562673683090590521214218071160287665180751
for i in range(1, e):
if (dp * e - 1) % i == 0:
if n % (((dp * e - 1) // i) + 1) == 0:
p = ((dp * e - 1) // i) + 1
q = n // (((dp * e - 1) // i) + 1)
phi = (q - 1) * (p - 1)
d = gp.invert(e, phi)
m = pow(c, d, n)
print(m)
print(bytes.fromhex(hex(m)[2:]))
# b'flag{wow_leaking_dp_breaks_rsa?_98924743502}'
Unencode
UUencode编码http://www.hiencode.com/uu.html

异性相吸
异或
a = open('b8c1caee-43d6-42ee-aecc-d72502a5ade2/密文.txt').read()
key = 'asadsasdasdasdasdasdasdasdasdasdqwesqf'
for i,j in zip(a,key):
print(chr(ord(i)^ord(j)),end='')
[AFCTF2018]Morse


还原大师
import hashlib
b = 'E903???4DAB????08?????51?80??8A?'
for i in range(97, 123):
for j in range(97, 123):
for z in range(97, 123):
a = f'TASC{chr(i).upper()}O3RJMV{chr(j).upper()}WDJKX{chr(z).upper()}ZM'
data = hashlib.md5(a.encode(encoding='utf-8')).hexdigest().upper()
#print(data)
if data[:4].upper() == 'E903':
print(a,data)
RSA
import gmpy2
import rsa
e = 65537
n = 86934482296048119190666062003494800588905656017203025617216654058378322103517
p = 285960468890451637935629440372639283459
q = 304008741604601924494328155975272418463
phin = (p - 1) * (q - 1)
d = gmpy2.invert(e, phin)
key = rsa.PrivateKey(n, e, int(d), p, q)
with open("0eaf8d6c-3fe5-4549-9e81-94ac42535e7b/flag.enc", "rb") as f:
f = f.read()
print(rsa.decrypt(f, key))
RSAROLL
import gmpy2
N,p,q,e=920139713,18443,49891,19
d=gmpy2.invert(e,(p-1)*(q-1))
result=[]
with open("02c01a13-3a86-47de-8648-f03328a5e5d8/data.txt","r") as f:
for line in f.readlines():
line=line.strip('\n')
result.append(chr(pow(int(line),d,N)))
for i in result:
print(i,end='')


7502

被折叠的 条评论
为什么被折叠?



