首页
社区
课程
招聘
[求助] RSA 0填充的攻击方法
发表于: 2020-6-26 18:51 8533

[求助] RSA 0填充的攻击方法

2020-6-26 18:51
8533

flag格式是flag{xxxxx}大概40字节,用\x00padding到100字节,n、e、c已知,且e=3。这种情况怎么恢复出完整的flag?
搜了一下有一种攻击方法是Stereotyped messages Attack,虽然已知高位是flag{,但是这里未知的字节似乎位置有点太高了,感觉并不适用。请问有没有其他的思路?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 451
活跃值: (1375)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
2
如果你用RSA 128 ,如果是0填充,那就是16个字节。
2020-6-26 19:57
0
雪    币: 1001
活跃值: (107)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
n是1024位的
2020-6-26 22:07
0
雪    币: 259
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
已阅
2020-6-27 16:44
0
雪    币: 397
活跃值: (799)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wsy
5
如果是在低位,,3次方结果没超过模数,因此恢复数据非常容易
在高位的的话,能不能行不清楚,方法肯定不一样
2020-6-28 09:10
0
游客
登录 | 注册 方可回帖
返回