- LitCTF2023部分wp
红烧大鸡块
wp安全密码学网络安全
目录web我Flag呢?导弹迷踪FollowmeandhackmePHP是世界上最好的语言!!Vimyyds1zjscryptoHex?Hex!(初级)梦想是红色的(初级)原来你也玩原神(初级)家人们!谁懂啊,RSA签到都不会(初级)yafu(中级)factordb(中级)P_Leakmd5的破解我测你vvaThesamecommondivisor(高级)Isthisonlybase?e的学问mi
- RSA-p和q挨得很近(费马分解)
爱码蔡蔡子
ctf
一、基础最简单的就是拿yafu直接分解,但是我们得知道那个算法的原理,就是现在p,q是两个素数,而且他俩在素数序列里面就是一前一后的关系。所以我们要把他俩的乘积开根号得到的结果一定是在p,q之间的一个数字,(而且一定不是素数,因为p,q就是紧邻的两个素数)。那我们找这个开方出来的数字的下一个素数,一定是q,因此我们再让n/q就可以得到两个素数。(这是第一种方法,必须得保证两个数为素数,而且挨得很近
- RSA攻击:模数分解
诶咦
Cryptography算法
目录一、模数分解总览1.1直接分解法1.2费马分解与Pollard_rho分解1.3公约数分解1.4其他模数分解二、实战特训2.1[黑盾杯2020]Factor2.2[GWCTF2019]babyRSA2.3[LitCTF2023]yafu(中级)2.4[RoarCTF2019]RSA2.5[CISCN2022西南]rsa三、总结一、模数分解总览1.1直接分解法在RSA的通信流程中,对外保密的是私
- python整数分节输出_pyfactor
weixin_39721853
python整数分节输出
pyfactor基于python的整数分解工具介绍pyfactor是一个完全使用python编写的整数分解工具,最大可以分解十进制60位以内的RSA数n=pq。这个工具是我的毕业设计作品,纯粹是一个实验性质的小程序,和目前程序的整数分解工具(如:msieve,yafu等等)相比,运行效率很低。但其分解能力可以完全胜任教学目的支持的python版本:3.5以上依赖的库:SymPy(推荐版本为1.3以
- buuctf crypto 【RSA】解题记录
烟火的约定
buuctf密码学网络安全安全系统安全密码学
1.打开文件后,可以看到公钥,打开后解析公钥2.分解一下n,得到p,q(使用yafu分解)后,写出脚本3.运行,得到flag
- factordb 和 yafu【运用于素数分解,RSA计算】CTF crypto
AA0eXY
算法
RSA算法计算需分解n拥有两种解法〔1factordbfactordb.com〔2yafu下载地址:yafudownload|SourceForge.net下载yafu-x64.exe——windows系统对该文件地址处输入cmd打开该文件终端进入终端后输入.\yafu-x64.exe按回车进入下一行再输入factor(需要分解的素数)得出结果。
- RSA-环境工具篇
好好睡觉鸭
记录一下,在CTF中RSA解密需要用到的工具和库:yafu质因数分解gmpy2大数计算libnum字符串与整数转换rsarsa相关库yafuwindows下载链接:https://pan.baidu.com/s/1FNAg_NGncsmx7QkvpqmWaA提取码:uod7用法:yafu-x64.exefactor(N)若N过长,则将N写进n.txt,最后一定要换行,否则会报错yafu-x64.e
- Melog3.1.0版本正式发布,新版支持 Docker 部署
Melog,一个基于jj.js(nodejs)构建的简单轻量级blog系统。代码极简,无需编译,方便二次开发。项目地址:https://github.com/yafoo/melog码云镜像:https://gitee.com/yafu/melog运行环境nodejs>=v12mysql>=v5.5特性速度极快轻量,前台无框架依赖,移动优先,自适应pc简单,基于jj.js(类thinkphp)经典m
- melog,一个极为轻量的nodejs+mysql博客程序
melogmelog,一个基于jj.js(nodejs+mysql)构建的简单轻量级blog系统。代码极简,无需编译,方便二次开发。仓库地址:https://github.com/yafoo/melog码云镜像:https://gitee.com/yafu/melog官网地址:https://me.i-i.me/melog/演示demo:https://js.i-i.me/(后台:admin,账号
- 基于RSA解题时yafu的使用
H3rmesk1t
Cryptorsa
yafu安装使用方法以及mismatchedparens解决方法1.windows安装下载链接2.linux安装由于yafu的elf文件是静态编译的,在一些系统上想要使用yafu就得重新编译。这里参考一下大佬的链接apt-getupdateapt-getinstallgccm4zlib1g-devmake-ymkdir-p$HOME/src#installgmpcd$HOME/srcv=6.1.2
- 对 RSA 的攻击
Runner753
密码学
对RSA的攻击文章目录对RSA的攻击直接分解n计算φ(n)解密指数低加密指数小明文攻击低加密指数广播攻击中国剩余定理共模攻击Wiener的低解密指数攻击原理代码Rabin解密分析代码直接分解n运气好可以试一试yafu工具网站http://factordb.com/如果可以分解或以前分解成功过,可以直接得到p,qp,qp,q计算φ(n)如果能得到φ(n)\varphi(n)φ(n),则可通过{n=p
- CTF-BUUCTF-CRPTO-RSAROLL
he110_Z
CTFpython
1、n=920139713,yafu分解,或这么小的n,代码跑也是很快。得出p=49891q=184432、根据题意,Onlynumberanda-z,可以知道,每个密文是一个字符,python跑一下。代码如下#!/usr/bin/envpython#-*-coding:utf-8-*-importgmpy2importrsa#{920139713,19}n=920139713e=19c=[704
- XD MakerCTF 2019 easy_rsa
weixin_30895603
说实话,这是第一次接触rsa类型的ctf题目,以前太菜了,下午无聊就研究了这道题。关于RSA,我已经在上学期的密码学课程中了解到了,但是一直没有实战过,我参考到一个不错的博客做出了这道题:https://www.freebuf.com/sectool/163781.html,主要内容是围绕命令行工具openssl、常用的集中rsa分解大数工具如yafu.exe和python脚本(用到几个库)对公钥
- 攻防世界-密码学-说我作弊需要证据
gaeackm
1.题目信息题目背景为在一次考试中两名学生作弊,给出他们的RSA公钥,附件两者通信的pcapng流量包。2.分析鉴于Alice与Bob的密钥位数如此地低,通过yafu或者去factordb立马就分解出模数,进而计算出私钥。用wireshark打开流量包,按下Ctrl+Alt+Shift+T快捷键来追踪TCP流(并保存下来,比如我保存为data.txt);通过数据格式应该可以确定是base64编码后
- 攻防世界-密码学-wtc_rsa_bbq
gaeackm
1.题目信息附件是一个压缩包,解压之后还是一个压缩包,再解压(禁止套娃!!!)得一个文件夹,里面包含公钥(key.pem)与密文(cipher.bin)信息。2.分析使用openssl查看公钥信息:opensslrsa-pubin-inkey.pem-text-modulus发现模数很大,8587位;本来分解模数无脑丢到yafu里面分解就行,但是几个小时都没有分解出来,去factordb也分解不出
- buuctf Crackme6
20000s
buuctf
这道题涉及的知识点说实话还是蛮多的。。。首先是这里的加密主要是看汇编,不难,yafu一下知道是[2,3,5,7,11,13,17,19,23]a=[2,3,5,7,11,13,17,19,23]b=[0x33,0x21,0x22,0x21,0x35,0x7c,0x62,0x65,0x6e]foriinrange(9):a[i]=a[i]+0x41a[i]=a[i]^b[i]"".join(chr(
- yafu
Hf1dw
下载地址使用方式1、使用cmd进入yafu的解压目录,输入yafu-x64进入命令行,最常用的命令是factor(n),将n值分解。factor(需要分解的大数)2、使用yafu的时候遇到mismatchedparens//这是因为在命令行里不支持过长的位数。新建一个文件p.txt,内容里写上n的值,最后面一定要换行。然后运行命令为yafu-x64"factor(@)"-batchfilep.tx
- Normal_RSA Writeup
tuck3r
Crypto
实验环境:Ubuntu1904实验工具:opensslrsatool.py(可在https://github.com/adeptex/rsatool或者https://github.com/ius/rsatool(免安装)上下载)yafu(可在https://github.com/DarkenCode/yafu上下载)分析过程1、我们将下载的压缩包crypto7.rar解压发现有两个文件:首先我们
- ichunqiu的Round Rabins!的writeup
隐藏起来
CTF#crypto
JohngaveuponRSAandmovedtoRabin....hestilldiditwrongthoughflag.txtWhatabox!这题是Rabin密码体制,该密码详细介绍:https://en.wikipedia.org/wiki/Rabin_cryptosystem通过yafu可以将pq分解出来,yafu的使用方法见:https://blog.csdn.net/dchua123
- CTF网址导览[不定时更新]
jessica1123
编码转换加解密:编码转换:传送门1传送门2传送门3传送门4hexstringmd5:传送门加解密:传送门维吉尼亚密码解密,不需要密码数学工具:分解质因数1分解质因数2pythongmpy2求解方程组,数学计算工具Z3factor分解因数yafu,在linux下运行,命令:factor(num)RSA工具MISC:pcap修复工具各种密码:传送门脑洞大开的密码CTF工具集:ctftoolsctf资料
- JOJ平台下RSA题目
FXXX4X
参考文章:http://bobao.360.cn/learning/detail/3058.htmlEasyRSAN和e是给定的,先吧密文c(0xdc2eeeb2782c)转换成int,然后用http://factordb.com/分解N(或者用yafu解开,命令factor(N)),然后用modinv和pow解出m,然后转换成ascii码,可以用在线网站解出来,或者python2.7下,prin
- 第三届“华为杯”XMan冬令营选拔赛
rose never fade
CTF
factor2base题目文件打开后发现flag无法输入,使用apktool解包,在AndroidManifest.xml文件中的android:debuggable="true"并重新打包,签名。关键代码:check函数在库文件中,使用ida打开.so文件:两个关键函数,分别判断password和flag是否正确;factor函数用来判断password,是一个因数分解的问题,使用yafu对31
- JarvisOJ Crypto
rose never fade
CTF
MediumRSA使用openssl读取公钥文件n不大,直接使用yafu进行因数分解生成私钥解密文件得到flag附:openssl使用手册题目文件BrokenPic打开后发现缺少文件头,使用winhex补上。提示中给了图片大小,用文件大小除图片大小即可得到每个像素占用的位数,3148800/(1366*768)≈24。图片可以看了:然后可以看到有key,后发现bmp内的数据变化很规律,可能是块密码
- 2016 0CTF rsa
Flying_Fatty
CTF之旅Crypto
知识点:多素数,中国剩余定理,模三次剩余题目给了一个flag.enc,还有一个public.pem安装openssl可以读取到n和e,因为n不大,可以在yafu或者factordb.com上分解得到n=p*q*r根据flag.enc,可以得到密文m根据中国剩余定理,我们要求得m在p,q,r下的余数,不妨设为pmod,qmod,rmod然后根据模三次剩余,即:proot^3≡pmod(modp),求
- 解线性方程组
qiuwanchi
package gaodai.matrix;
import java.util.ArrayList;
import java.util.List;
import java.util.Scanner;
public class Test {
public static void main(String[] args) {
Scanner scanner = new Sc
- 在mysql内部存储代码
annan211
性能mysql存储过程触发器
在mysql内部存储代码
在mysql内部存储代码,既有优点也有缺点,而且有人倡导有人反对。
先看优点:
1 她在服务器内部执行,离数据最近,另外在服务器上执行还可以节省带宽和网络延迟。
2 这是一种代码重用。可以方便的统一业务规则,保证某些行为的一致性,所以也可以提供一定的安全性。
3 可以简化代码的维护和版本更新。
4 可以帮助提升安全,比如提供更细
- Android使用Asynchronous Http Client完成登录保存cookie的问题
hotsunshine
android
Asynchronous Http Client是android中非常好的异步请求工具
除了异步之外还有很多封装比如json的处理,cookie的处理
引用
Persistent Cookie Storage with PersistentCookieStore
This library also includes a PersistentCookieStore whi
- java面试题
Array_06
java面试
java面试题
第一,谈谈final, finally, finalize的区别。
final-修饰符(关键字)如果一个类被声明为final,意味着它不能再派生出新的子类,不能作为父类被继承。因此一个类不能既被声明为 abstract的,又被声明为final的。将变量或方法声明为final,可以保证它们在使用中不被改变。被声明为final的变量必须在声明时给定初值,而在以后的引用中只能
- 网站加速
oloz
网站加速
前序:本人菜鸟,此文研究总结来源于互联网上的资料,大牛请勿喷!本人虚心学习,多指教.
1、减小网页体积的大小,尽量采用div+css模式,尽量避免复杂的页面结构,能简约就简约。
2、采用Gzip对网页进行压缩;
GZIP最早由Jean-loup Gailly和Mark Adler创建,用于UNⅨ系统的文件压缩。我们在Linux中经常会用到后缀为.gz
- 正确书写单例模式
随意而生
java 设计模式 单例
单例模式算是设计模式中最容易理解,也是最容易手写代码的模式了吧。但是其中的坑却不少,所以也常作为面试题来考。本文主要对几种单例写法的整理,并分析其优缺点。很多都是一些老生常谈的问题,但如果你不知道如何创建一个线程安全的单例,不知道什么是双检锁,那这篇文章可能会帮助到你。
懒汉式,线程不安全
当被问到要实现一个单例模式时,很多人的第一反应是写出如下的代码,包括教科书上也是这样
- 单例模式
香水浓
java
懒汉 调用getInstance方法时实例化
public class Singleton {
private static Singleton instance;
private Singleton() {}
public static synchronized Singleton getInstance() {
if(null == ins
- 安装Apache问题:系统找不到指定的文件 No installed service named "Apache2"
AdyZhang
apachehttp server
安装Apache问题:系统找不到指定的文件 No installed service named "Apache2"
每次到这一步都很小心防它的端口冲突问题,结果,特意留出来的80端口就是不能用,烦。
解决方法确保几处:
1、停止IIS启动
2、把端口80改成其它 (譬如90,800,,,什么数字都好)
3、防火墙(关掉试试)
在运行处输入 cmd 回车,转到apa
- 如何在android 文件选择器中选择多个图片或者视频?
aijuans
android
我的android app有这样的需求,在进行照片和视频上传的时候,需要一次性的从照片/视频库选择多条进行上传
但是android原生态的sdk中,只能一个一个的进行选择和上传。
我想知道是否有其他的android上传库可以解决这个问题,提供一个多选的功能,可以使checkbox之类的,一次选择多个 处理方法
官方的图片选择器(但是不支持所有版本的androi,只支持API Level
- mysql中查询生日提醒的日期相关的sql
baalwolf
mysql
SELECT sysid,user_name,birthday,listid,userhead_50,CONCAT(YEAR(CURDATE()),DATE_FORMAT(birthday,'-%m-%d')),CURDATE(), dayofyear( CONCAT(YEAR(CURDATE()),DATE_FORMAT(birthday,'-%m-%d')))-dayofyear(
- MongoDB索引文件破坏后导致查询错误的问题
BigBird2012
mongodb
问题描述:
MongoDB在非正常情况下关闭时,可能会导致索引文件破坏,造成数据在更新时没有反映到索引上。
解决方案:
使用脚本,重建MongoDB所有表的索引。
var names = db.getCollectionNames();
for( var i in names ){
var name = names[i];
print(name);
- Javascript Promise
bijian1013
JavaScriptPromise
Parse JavaScript SDK现在提供了支持大多数异步方法的兼容jquery的Promises模式,那么这意味着什么呢,读完下文你就了解了。
一.认识Promises
“Promises”代表着在javascript程序里下一个伟大的范式,但是理解他们为什么如此伟大不是件简
- [Zookeeper学习笔记九]Zookeeper源代码分析之Zookeeper构造过程
bit1129
zookeeper
Zookeeper重载了几个构造函数,其中构造者可以提供参数最多,可定制性最多的构造函数是
public ZooKeeper(String connectString, int sessionTimeout, Watcher watcher, long sessionId, byte[] sessionPasswd, boolea
- 【Java命令三】jstack
bit1129
jstack
jstack是用于获得当前运行的Java程序所有的线程的运行情况(thread dump),不同于jmap用于获得memory dump
[hadoop@hadoop sbin]$ jstack
Usage:
jstack [-l] <pid>
(to connect to running process)
jstack -F
- jboss 5.1启停脚本 动静分离部署
ronin47
以前启动jboss,往各种xml配置文件,现只要运行一句脚本即可。start nohup sh /**/run.sh -c servicename -b ip -g clustername -u broatcast jboss.messaging.ServerPeerID=int -Djboss.service.binding.set=p
- UI之如何打磨设计能力?
brotherlamp
UIui教程ui自学ui资料ui视频
在越来越拥挤的初创企业世界里,视觉设计的重要性往往可以与杀手级用户体验比肩。在许多情况下,尤其对于 Web 初创企业而言,这两者都是不可或缺的。前不久我们在《右脑革命:别学编程了,学艺术吧》中也曾发出过重视设计的呼吁。如何才能提高初创企业的设计能力呢?以下是 9 位创始人的体会。
1.找到自己的方式
如果你是设计师,要想提高技能可以去设计博客和展示好设计的网站如D-lists或
- 三色旗算法
bylijinnan
java算法
import java.util.Arrays;
/**
问题:
假设有一条绳子,上面有红、白、蓝三种颜色的旗子,起初绳子上的旗子颜色并没有顺序,
您希望将之分类,并排列为蓝、白、红的顺序,要如何移动次数才会最少,注意您只能在绳
子上进行这个动作,而且一次只能调换两个旗子。
网上的解法大多类似:
在一条绳子上移动,在程式中也就意味只能使用一个阵列,而不使用其它的阵列来
- 警告:No configuration found for the specified action: \'s
chiangfai
configuration
1.index.jsp页面form标签未指定namespace属性。
<!--index.jsp代码-->
<%@taglib prefix="s" uri="/struts-tags"%>
...
<s:form action="submit" method="post"&g
- redis -- hash_max_zipmap_entries设置过大有问题
chenchao051
redishash
使用redis时为了使用hash追求更高的内存使用率,我们一般都用hash结构,并且有时候会把hash_max_zipmap_entries这个值设置的很大,很多资料也推荐设置到1000,默认设置为了512,但是这里有个坑
#define ZIPMAP_BIGLEN 254
#define ZIPMAP_END 255
/* Return th
- select into outfile access deny问题
daizj
mysqltxt导出数据到文件
本文转自:http://hatemysql.com/2010/06/29/select-into-outfile-access-deny%E9%97%AE%E9%A2%98/
为应用建立了rnd的帐号,专门为他们查询线上数据库用的,当然,只有他们上了生产网络以后才能连上数据库,安全方面我们还是很注意的,呵呵。
授权的语句如下:
grant select on armory.* to rn
- phpexcel导出excel表简单入门示例
dcj3sjt126com
PHPExcelphpexcel
<?php
error_reporting(E_ALL);
ini_set('display_errors', TRUE);
ini_set('display_startup_errors', TRUE);
if (PHP_SAPI == 'cli')
die('This example should only be run from a Web Brows
- 美国电影超短200句
dcj3sjt126com
电影
1. I see. 我明白了。2. I quit! 我不干了!3. Let go! 放手!4. Me too. 我也是。5. My god! 天哪!6. No way! 不行!7. Come on. 来吧(赶快)8. Hold on. 等一等。9. I agree。 我同意。10. Not bad. 还不错。11. Not yet. 还没。12. See you. 再见。13. Shut up!
- Java访问远程服务
dyy_gusi
httpclientwebservicegetpost
随着webService的崛起,我们开始中会越来越多的使用到访问远程webService服务。当然对于不同的webService框架一般都有自己的client包供使用,但是如果使用webService框架自己的client包,那么必然需要在自己的代码中引入它的包,如果同时调运了多个不同框架的webService,那么就需要同时引入多个不同的clien
- Maven的settings.xml配置
geeksun
settings.xml
settings.xml是Maven的配置文件,下面解释一下其中的配置含义:
settings.xml存在于两个地方:
1.安装的地方:$M2_HOME/conf/settings.xml
2.用户的目录:${user.home}/.m2/settings.xml
前者又被叫做全局配置,后者被称为用户配置。如果两者都存在,它们的内容将被合并,并且用户范围的settings.xml优先。
- ubuntu的init与系统服务设置
hongtoushizi
ubuntu
转载自:
http://iysm.net/?p=178 init
Init是位于/sbin/init的一个程序,它是在linux下,在系统启动过程中,初始化所有的设备驱动程序和数据结构等之后,由内核启动的一个用户级程序,并由此init程序进而完成系统的启动过程。
ubuntu与传统的linux略有不同,使用upstart完成系统的启动,但表面上仍维持init程序的形式。
运行
- 跟我学Nginx+Lua开发目录贴
jinnianshilongnian
nginxlua
使用Nginx+Lua开发近一年的时间,学习和实践了一些Nginx+Lua开发的架构,为了让更多人使用Nginx+Lua架构开发,利用春节期间总结了一份基本的学习教程,希望对大家有用。也欢迎谈探讨学习一些经验。
目录
第一章 安装Nginx+Lua开发环境
第二章 Nginx+Lua开发入门
第三章 Redis/SSDB+Twemproxy安装与使用
第四章 L
- php位运算符注意事项
home198979
位运算PHP&
$a = $b = $c = 0;
$a & $b = 1;
$b | $c = 1
问a,b,c最终为多少?
当看到这题时,我犯了一个低级错误,误 以为位运算符会改变变量的值。所以得出结果是1 1 0
但是位运算符是不会改变变量的值的,例如:
$a=1;$b=2;
$a&$b;
这样a,b的值不会有任何改变
- Linux shell数组建立和使用技巧
pda158
linux
1.数组定义 [chengmo@centos5 ~]$ a=(1 2 3 4 5) [chengmo@centos5 ~]$ echo $a 1 一对括号表示是数组,数组元素用“空格”符号分割开。
2.数组读取与赋值 得到长度: [chengmo@centos5 ~]$ echo ${#a[@]} 5 用${#数组名[@或
- hotspot源码(JDK7)
ol_beta
javaHotSpotjvm
源码结构图,方便理解:
├─agent Serviceab
- Oracle基本事务和ForAll执行批量DML练习
vipbooks
oraclesql
基本事务的使用:
从账户一的余额中转100到账户二的余额中去,如果账户二不存在或账户一中的余额不足100则整笔交易回滚
select * from account;
-- 创建一张账户表
create table account(
-- 账户ID
id number(3) not null,
-- 账户名称
nam