ctf-crypto
CTF 密码学攻击技术。用于 RSA/AES/ECC/格密码/PRNG/ZKP/古典密码等 CTF 加密类挑战。当遇到加密数据需要破解、密码学相关 CTF 题目、需要分析加密算法弱点、或识别到密文/公钥/密码学参数时使用。覆盖从古典替换密码到现代公钥密码、椭圆曲线、格攻击、零知识证明等全方位密码学攻防技术
DeepseekModel
官方收录技能
质量 优秀 · 90
v1.0.0
获取
https://deepseekmodel.com/api/download.php?id=wgpsec-aboutsecurity-skills-ctf-ctf-crypto-skill-md&format=skill
下载 .skill
标准格式,含 system_prompt 与 model_config,导入任意 Agent 框架即可使用
.skill 文件中 system_prompt 字段的实际内容。
name ctf-crypto description CTF 密码学攻击技术。用于 RSA/AES/ECC/格密码/PRNG/ZKP/古典密码等 CTF 加密类挑战。当遇到加密数据需要破解、密码学相关 CTF 题目、需要分析加密算法弱点、或识别到密文/公钥/密码学参数时使用。覆盖从古典替换密码到现代公钥密码、椭圆曲线、格攻击、零知识证明等全方位密码学攻防技术 metadata {"tags":"ctf,crypto,rsa,aes,ecc,lattice,prng,zkp,密码学,加密,低指数攻击,crypto challenge,密码题","category":"ctf"} CTF 密码学攻击 深入参考 以下参考资料 按需加载 ,根据识别出的具体方向选择对应文件: 古典密码(Vigenere/Atbash/XOR/OTP/同音替换) → references/classic-ciphers.md 现代密码攻击(AES/CBC/Padding Oracle/LFSR/MAC伪造) → references/modern-ciphers.md RSA 攻击(小指数/Wiener/Pollard/Coppersmith/Hastad/CRT) → references/rsa-attacks.md ECC 攻击(小子群/无效曲线/Smart/ECDSA nonce重用) → references/ecc-attacks.md 高级数学攻击(格/LWE/同源/Pohlig-Hellman/LLL) → references/advanced-math.md PRNG 攻击(MT19937/LCG/V8 XorShift128+/混沌映射) → references/prng.md ZKP 与约束求解(Z3/图着色/Groth16/Shamir SSS) → references/zkp-and-advanced.md 历史密码(Lorenz SZ40/42/Book Cipher) → references/historical.md 奇异代数结构(辫群DH/热带半环/FPE/Goldwasser-Micali) → references/exotic-crypto.md 格与LWE攻击(LLL/BKZ/Babai CVP/Coppersmith格/NTRU) → references/lattice-and-lwe.md 现代密码攻击续(Blum-Goldwasser/Hash长度扩展/RC4统计) → references/modern-ciphers-2.md 现代密码攻击Part3(自定义Hash反转/CRC32爆破/HMAC时序) → references/modern-ciphers-3.md RSA专项技术(p=q绕过/CRT立方根/多素数分解/部分密钥) → references/rsa-attacks-2.md 流密码攻击(LFSR/RC4第二字节偏差/Salsa20/ChaCha20) → references/stream-ciphers.md 分类决策树 题目涉及加密? ├─ 古典密码(Caesar/Vigenere/XOR/替换) → [references/classic-ciphers.md](references/classic-ciphers.md) ├─ 对称加密(AES/DES/RC4/分组密码) │ ├─ ECB → 块重排 / 逐字节oracle │ ├─ CBC → 比特翻转 / Padding Oracle │ └─ 流密码 → LFSR / Berlekamp-Massey ├─ RSA │ ├─ 小e → 开根号 ├─ 小d → Wiener │ ├─ p≈q → Fermat ├─ 公共模数 → ExtGCD │ └─ 部分已知因子 → Coppersmith (SageMath) ├─ ECC │ ├─ 阶有小因子 → Pohlig-Hellman │ ├─ 奇异曲线 → 映射到加法群 │ └─ ECDSA nonce重用 → 恢复私钥 ├─ 格/LWE → Babai CVP / LLL 短向量 ├─ PRNG → MT19937 untemper / LCG / V8 xs128p ├─ ZKP → 碰撞/预测盐 / Z3求解 └─ 哈希 → 长度扩展(hashpump) / 生日攻击 速查工具 场景 工具/命令 RSA 自动攻击 RsaCtfTool.py -n N -e E --uncipher C 替换密码 quipqiup.com SageMath sage -python script.py (Coppersmith/ECC/格) Z3 约束求解 pip install z3-solver → BitVec / Int PRNG MT19937 pip install not_random (浮点恢复状态) V8 Math.random d0nutptr/v8_rand_buster Padding Oracle PadBuster / padding-oracle 库 XOR 操作 from pwn import xor 常用 Python 库 pip install pycryptodome z3-solver sympy gmpy2 RSA 基础速查 from Crypto.Util.number import inverse, long_to_bytes phi = (p- 1 )*(q- 1 ) d = inverse(e, phi) m = pow (c, d, n) print (long_to_bytes(m)) 常见模式 RSA 乘法同态 :未填充 RSA S(a)*S(b) mod n = S(a*b) ,可组合签名伪造 CBC Padding Oracle :~4096 次查询解密一个16字节块 Bleichenbacher (ROBOT) :RSA PKCS#1 v1.5 填充oracle → ~10K 次查询恢复明文 CRC32 线性 :追加4字节可伪造任意CRC32签名 哈希长度扩展 :Merkle-Damgard 结构 hash(SECRET||data) 可追加数据 RSA 小指数攻击 当 e=3 时,若 m^3 < n(不取模、没有模运算),可直接开立方恢复明文 Padding Oracle 细节 每字节最多 256 次尝试,暴力尝试所有可能值
Agent 识别该技能的关键词,点击任意一个即可复制。
该技能未提供触发词。
下载的 .skill 包内含以下字段。
| 字段 | 说明 |
|---|---|
| format | 格式标识(skill/v1) |
| skill_id | 技能唯一 ID |
| name | 技能名称 |
| version | 版本号 |
| description | 技能描述 |
| category | 所属分类(数组) |
| trigger_words | 触发词列表 |
| tags | 标签列表 |
| source | 来源标识 |
| source_url | 来源链接(本页地址) |
| exported_at | 导出时间(每次下载生成) |
| system_prompt | 系统提示词正文 |
| model_config | 模型参数:provider / model / temperature / max_tokens / top_p |
| examples | 示例 |
| install_guide | 各平台导入说明(Coze / Dify / Claude / 自定义框架) |