摘要: 虽然没机会参赛,但也还是要复现学习的。 ### LockByLock 求n可以利用选择明文攻击,两次输入的明文分别为2和4(两倍关系),通过平方再做差求gcd即可;因为e1和e2都大概是50比特长,可以考虑用bsgs来求解,最后还需要共模攻击计算flag。 ![image](https://img2 阅读全文
posted @ 2023-02-20 23:48 ZimaB1ue 阅读(198) 评论(0) 推荐(0) 编辑
摘要: ### Crypto_sign_in_1 预期解应该是构造奇异曲线之类的,但是由于随机选取y1,y2有时候会出现阶比较光滑的情况,所以反复连接终端直到获得这样一组数据求dlp即可,解密的时候要去爆破一下加上元素的阶。 ```python from pwn import * from sage.all 阅读全文
posted @ 2023-02-20 11:17 ZimaB1ue 阅读(492) 评论(0) 推荐(0) 编辑