cryptohack代码(2)

2024-03-24 00:12
文章标签 代码 cryptohack

本文主要是介绍cryptohack代码(2),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

5.XOR

简单异或,简单代码

from pwn import *
print(xor('label',13))

'  ' 与"  "效果一样

6.XOR Properties

题目:

题目给了相应的中字符串

k1k2 ^ k1k2 ^ k3flag ^ k1 ^ k2 ^ k3

 

分别记为A、B、C、D,则flag = D ^ A ^ C

异或高级

大佬代码(交互模式):
>>> a = 0xa6c8b6733c9b22de7bc0253266a3867df55acde8635e19c73313
>>> b = 0x37dcb292030faa90d07eec17e3b1c6d8daf94c35d4c9191a5e1e
>>> c = 0xc1545756687e7573db23aa1c3452a098b71a7fbf0fddddde5fc1
>>> d = 0x04ee9855208a2cd59091d04767ae47963170d1660df7f56f5faf
>>> f = d^a^c
>>> from number import *
>>> l2b(f)
b'crypto{}'

这里代码运行不了,因为没有number仓库 ,所以用长整型字节换字符串

修改代码之后

a = 0xa6c8b6733c9b22de7bc0253266a3867df55acde8635e19c73313
b = 0x37dcb292030faa90d07eec17e3b1c6d8daf94c35d4c9191a5e1e
c = 0xc1545756687e7573db23aa1c3452a098b71a7fbf0fddddde5fc1
d = 0x04ee9855208a2cd59091d04767ae47963170d1660df7f56f5faf
f = d ^ a ^ c
from Crypto.Util.number import *
print(long_to_bytes(f))
b'crypto{}'
这题总结:

请注意,异或运算是一个可逆操作,即如果 f = a ^ b ^ c ^ d,那么 a = f ^ b ^ c ^ db = f ^ a ^ c ^ d,以此类推。因此,你可以从期望的 f 的值开始,通过异或运算来反向计算出 abc, 和 d 的值。

个人总结以及以后做题:
^是异或操作,看到之后反向异或就行

 7.Favourite byte

重点:查找密钥
from binascii import *
print(unhexlify('73626960647f6b206821204f21254f7d694f7624662065622127234f726927756d'))
from pwn import *print(xor(b"sbi`d\x7fk", b"crypto{"))print(xor(b"sbi`d\x7fk h! O!%O}iOv$f eb!'#Ori'um",b"\x10"))"""
b"sbi`d\x7fk h! O!%O}iOv$f eb!'#Ori'um"
b'\x10\x10\x10\x10\x10\x10\x10'
b'crypto{0x10_15_my_f4v0ur173_by7e}'
"""

这题就是将flag与不知道的东西异或,然后我们要通过flag标志去找与什么异或了,用crytpo与/之前的字符串去异或,发现/x10是key,于是将/x10送上xor,,,flag就出来了

8.
You either know, XOR you don'

重点:查找密钥

查找密钥,出乎意料的点就是密钥的最后一个字母藏在“}”上

代码:
from binascii import *
y = unhexlify('0e0b213f26041e480b26217f27342e175d0e070a3c5b103e2526217f27342e175d0e077e263451150104')
#十六进制转换字符串
print(y)
from pwn import *
#异或仓库
print(xor(y[:7], b"crypto{"))
#将y中的1前七个字符与flag文件头异或,去获取密钥
print( xor(y[-1],'}'))
#密钥不完整,还有那个字符可能藏密钥喃,只有}
print(xor(y,b"myXORkey"))
#找到完整密钥,异或即可出答案
#crypto{1f_y0u_Kn0w_En0uGH_y0u_Kn0w_1t_4ll}

继续找key,这里有一个好方法,就是自己找数组中的第几个,

找前七个找到了

b'myXORke'

这里其实可以猜到了密钥

b'myXORke'加一个y

但是不是在比赛,做题就要严谨,

倒数的那一个与}异或

成功找到密钥

b'myXORke'
b'y'

将密文与密钥异或即可

到这里已经完成了古典密码的第一章,总结一下

终极大总结:

作为一个合格的密码手,学会一门编程语言是必要的,尤其是python,很多出题都是python代码,而且python代码也是高级渗透必会的了,cryptohack对新手是非常友好的,这里我有发言权,因为我是新手,这两天学习了第一个挑战个人感觉非常棒。

安排未来:

1.学习python

接下来每天学习python是必要的,安排任务。

2.继续学习cryptohack

不要为了做题而做题,学到东西是最重要的

3.继续获取一手资源

像这个就是我找到crypto0问到的

最后提一句,对于我来说,时间影响不了成绩,以前好多次在实验室无效学习,效率才是决定我能不能成为合格密码手都重要原因。

距离科来杯还有200天左右,想要在科来杯上去取得好成绩,坚持学习是必要的。

加油,yanxiao,你能行的!

这篇关于cryptohack代码(2)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/839953

相关文章

Redis实现高效内存管理的示例代码

《Redis实现高效内存管理的示例代码》Redis内存管理是其核心功能之一,为了高效地利用内存,Redis采用了多种技术和策略,如优化的数据结构、内存分配策略、内存回收、数据压缩等,下面就来详细的介绍... 目录1. 内存分配策略jemalloc 的使用2. 数据压缩和编码ziplist示例代码3. 优化的

Python 基于http.server模块实现简单http服务的代码举例

《Python基于http.server模块实现简单http服务的代码举例》Pythonhttp.server模块通过继承BaseHTTPRequestHandler处理HTTP请求,使用Threa... 目录测试环境代码实现相关介绍模块简介类及相关函数简介参考链接测试环境win11专业版python

Python从Word文档中提取图片并生成PPT的操作代码

《Python从Word文档中提取图片并生成PPT的操作代码》在日常办公场景中,我们经常需要从Word文档中提取图片,并将这些图片整理到PowerPoint幻灯片中,手动完成这一任务既耗时又容易出错,... 目录引言背景与需求解决方案概述代码解析代码核心逻辑说明总结引言在日常办公场景中,我们经常需要从 W

使用Spring Cache本地缓存示例代码

《使用SpringCache本地缓存示例代码》缓存是提高应用程序性能的重要手段,通过将频繁访问的数据存储在内存中,可以减少数据库访问次数,从而加速数据读取,:本文主要介绍使用SpringCac... 目录一、Spring Cache简介核心特点:二、基础配置1. 添加依赖2. 启用缓存3. 缓存配置方案方案

MySQL的配置文件详解及实例代码

《MySQL的配置文件详解及实例代码》MySQL的配置文件是服务器运行的重要组成部分,用于设置服务器操作的各种参数,下面:本文主要介绍MySQL配置文件的相关资料,文中通过代码介绍的非常详细,需要... 目录前言一、配置文件结构1.[mysqld]2.[client]3.[mysql]4.[mysqldum

Python多线程实现大文件快速下载的代码实现

《Python多线程实现大文件快速下载的代码实现》在互联网时代,文件下载是日常操作之一,尤其是大文件,然而,网络条件不稳定或带宽有限时,下载速度会变得很慢,本文将介绍如何使用Python实现多线程下载... 目录引言一、多线程下载原理二、python实现多线程下载代码说明:三、实战案例四、注意事项五、总结引

IDEA与MyEclipse代码量统计方式

《IDEA与MyEclipse代码量统计方式》文章介绍在项目中不安装第三方工具统计代码行数的方法,分别说明MyEclipse通过正则搜索(排除空行和注释)及IDEA使用Statistic插件或调整搜索... 目录项目场景MyEclipse代码量统计IDEA代码量统计总结项目场景在项目中,有时候我们需要统计

MySQL设置密码复杂度策略的完整步骤(附代码示例)

《MySQL设置密码复杂度策略的完整步骤(附代码示例)》MySQL密码策略还可能包括密码复杂度的检查,如是否要求密码包含大写字母、小写字母、数字和特殊字符等,:本文主要介绍MySQL设置密码复杂度... 目录前言1. 使用 validate_password 插件1.1 启用 validate_passwo

MySQL实现多源复制的示例代码

《MySQL实现多源复制的示例代码》MySQL的多源复制允许一个从服务器从多个主服务器复制数据,这在需要将多个数据源汇聚到一个数据库实例时非常有用,下面就来详细的介绍一下,感兴趣的可以了解一下... 目录一、多源复制原理二、多源复制配置步骤2.1 主服务器配置Master1配置Master2配置2.2 从服

Go语言使用net/http构建一个RESTful API的示例代码

《Go语言使用net/http构建一个RESTfulAPI的示例代码》Go的标准库net/http提供了构建Web服务所需的强大功能,虽然众多第三方框架(如Gin、Echo)已经封装了很多功能,但... 目录引言一、什么是 RESTful API?二、实战目标:用户信息管理 API三、代码实现1. 用户数据