Agent Skills
返回列表
CTF 密码学速查

CTF 密码学速查

IT 运维与安全 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_257ad2a8/ctf-crypto。

技能介绍

解决的问题

做 CTF 密码题时,常卡在题型识别:看似 AES 其实是 nonce reuse;看似 RSA 可能是小指数、p-q 接近或部分密钥泄露;看似未知 XOR 文件却能用格式头恢复;流密码 LFSR 要用 Berlekamp-Massey;格题需要先做 LLL/BKZ 分诊。这个技能把加密学挑战按算法族整理成快速参考,方便在动手前先选对攻击路径。

技能如何工作

  • 经典密码:从 Caesar、Vigenère、XOR、OTP key reuse、文件头 magic bytes 等入手,判断是否能暴力、频率分析或 crib dragging。
  • 现代密码:覆盖 AES-ECB、AES-CBC、CFB、padding oracle、nonce reuse、CBC bitflip、HMAC/MAC 伪造、SRP bypass 等,强调 oracle、块边界、密钥派生和认证结构弱点。
  • RSA/ECC/格:列出 Wiener、Coppersmith、Hastad、partial key、fault attack、invalid curve、ECDSA nonce、LLL/BKZ/LWE 等常见路径。
  • 支持文件:正文给一行结论,配套资料补充代码与细节,例如 rsa-attacks.md、modern-ciphers-2.md、lattice-and-lwe.md。

注意点

它更适合“密码部分已经暴露出来”的分析场景,例如已有密文、协议参数或实现线索。如果阻塞在反编译、磁盘取证、网络服务 exploit、模型提取或编码杂题,应转向对应方向;不要把 esoteric encoding 或 polyglot trick 直接当 cryptanalysis 处理。

使用场景

  • 拿到未知文件但怀疑 XOR 加密,用 PDF、PNG 或 ZIP 魔数恢复初始密钥。
  • 面对 RSA 密文和较小 e,先判断能否 cube root 或 Hastad broadcast 解出明文。
  • 分析 AES-CBC token 时,用 padding oracle 与 bitflip 构造越权字段或注入参数。
  • 流密码题目出现连续字节相关,选择 LFSR 自相关或 RC4 偏差分析。

适合人员

  • 准备 CTF 密码赛题、需要按题型快速选择攻击工具的安全选手。
  • 调试加密服务认证绕过、要定位 AES oracle 或 nonce reuse 的后端工程师。
  • 审阅 RSA 参数或密钥派生实现、要识别弱 e 或 p-q 接近风险的应用安全工程师。
  • 做密码学课程作业或写题解、需要对照算法族查代码示例的研究人员。