Kỹ thuật tấn công Common Modulus trong mật mã học RSA
Trong các thử thách về mật mã học (Cryptography) tại các cuộc thi CTF, dạng bài tập sử dụng cùng một modulo $n$ với các số mũ công khai $e$ khác nhau là một kịch bản kinh điển. Đây là lỗ hổng bảo mật được gọi là RSA Common Modulus Attack. Dưới đây là phân tích chi tiết về kỹ thuật này thông qua bài toán thực tế.
Phân tích mã nguồn bài toán
Giả ...
Đăng vào ngày 2 tháng 8 lúc 04:37
Hướng dẫn giải các bài toán MISC trong BUUCTF (Phần 11)
Đây là ghi chú cá nhân trong quá trình luyện tập, rất mong nhận được sự chỉ bảo từ các cao thủ.
Link luyện tập BUUCTF: https://buuoj.cn/challenges
[GUET-CTF2019] File nén giả mạo
Bài này là một dạng "pseudo-encryption" (mã hóa giả). Sau khi sửa lỗi, ta có thể giải nén để lấy được file key.txt.
Nội dung file là một dạng tấn công RSA với số mũ nh ...
Đăng vào ngày 24 tháng 7 lúc 23:59
Bảo mật chuỗi ký tự trong Java bằng cách kết hợp Base64 và mã hóa Triple DES
Trong quá trình phát triển ứng dụng, việc truyền tải dữ liệu dưới dạng văn bản thuần túy (plain text) thường tiềm ẩn nhiều rủi ro bảo mật hoặc có thể bị các hệ thống tường lửa, gateway chặn lại. Để giải quyết vấn đề này, một kỹ thuật phổ biến là mã hóa dữ liệu trước khi gửi đi. Phương pháp dưới đây kết hợp giữa việc mã hóa Base64 và thuật toán ...
Đăng vào ngày 23 tháng 7 lúc 19:28
Mã hóa AES trong Flutter với Java Backend Sử Dụng AES/CBC/PKCS5Padding
Trang web để kiểm tra tính chính xác của AES
https://www.toolhelper.cn/SymmetricEncryption/AES
Mã nguồn Java backend như sau:
<pre><code>
public static String encodeText(String plain, String keyStr, String initVector) {
byte[] result = null;
try {
byte[] secretKeyBytes = convertToByte(doubleMD5(keyStr));
r ...
Đăng vào ngày 7 tháng 7 lúc 06:47
Giải mã mật mã ba chữ số bằng phương pháp vét cạn trong deadsecCTF 2024
Một bài toán mật mã (crypto) từ deadsecCTF 2024 yêu cầu khôi phục flag từ chuỗi mã hóa được tạo bởi hàm FLAG_KILLER, với đặc điểm nổi bật: mỗi khối đầu vào chỉ gồm đúng 3 ký tự hex (tức 1.5 byte), tương đương giá trị nguyên trong khoảng [0, 4095]. Do đó, thay vì phân tích ngược thuật toán — vốn phức tạp do hàm sử dụng chuỗi phép biến đổi cơ số ...
Đăng vào ngày 5 tháng 7 lúc 12:25
Giải Đáp Các Bài Toán Bảo Mật và Đảo Ngược trong Cuộc Thi CTF 0xGame 2021 – Tuần Đầu
Đây là tổng hợp lời giải chi tiết cho các bài tập thuộc nhiều thể loại (Crypto, Misc, Pwn, RE, Web) trong tuần đầu tiên của cuộc thi CTF 0xGame 2021. Nội dung được trình bày lại một cách kỹ thuật, rõ ràng và độc lập — không phụ thuộc vào kinh nghiệm cá nhân hay phong cách viết blog.
Mã Hóa & Giải Mã RSA Cơ Bản
Bài ABC Of RSA cung cấp hai số ng ...
Đăng vào ngày 29 tháng 6 lúc 05:34
Kỹ thuật phân tích chứng chỉ X.509 sử dụng thư viện Cryptography trong Python
Thư viện cryptography là một giải pháp mã hóa toàn diện cho Python, được xây dựng dựa trên nền tảng OpenSSL. Nó cung cấp các hàm API mạnh mẽ để xử lý các chứng chỉ X.509, quản lý cặp khóa bí mật và công khai, cũng như thực hiện các tác vụ bảo mật như ký số, xác thực chữ ký, mã hóa và giải mã dữ liệu.
Để sử dụng, bạn cần cài đặt gói thư viện nà ...
Đăng vào ngày 21 tháng 6 lúc 04:26
Mã hóa và giải mã RSA trong Java
Trong các hệ thống thực tế, thông tin nhạy cảm như mật khẩu thường không được lưu trữ dưới dạng văn bản thuần túy trong cơ sở dữ liệu. Thay vào đó, chúng cần được mã hóa trước khi lưu trữ. Bài viết này cung cấp một công cụ hỗ trợ mã hóa/giải mã RSA.
Thêm thư viện phụ thuộc
<dependency>
<groupId>commons-io</groupId>
&l ...
Đăng vào ngày 18 tháng 6 lúc 17:59
Hướng dẫn Toàn diện về Giao thức SSH và Cơ chế Bảo mật Hệ thống
Khái quát về Giao thức SSH
SSH (Secure Shell) là giao thức mạng tiêu chuẩn được thiết kế để thiết lập phiên điều khiển từ xa an toàn thông qua kết nối mạng không tin cậy. Dịch vụ này thường lắng nghe trên cổng TCP 22. Về mặt thực thi, OpenSSH là bản cài đặt mặc định trên nhiều phân phối Linux (như CentOS/RHEL), trong khi Dropbear là một tùy chọ ...
Đăng vào ngày 13 tháng 6 lúc 17:39
Ứng Dụng HMAC Trong Bảo Mật Tin Nhắn
HMAC và Các Thuật Toán Liên Quan
HMAC (Hash-based Message Authentication Code) là một thuật toán mã hóa dùng để xác thực tin nhắn dựa trên hàm băm. Nó kết hợp cả khóa mật mã và hàm băm để tạo ra một giá trị xác thực cho tin nhắn, đảm bảo tính toàn vẹn và nguồn gốc của dữ liệu.
Các Bước Tạo HMAC
Chọn một hàm băm phù hợp như MD5, SHA-1, hoặc ...
Đăng vào ngày 6 tháng 6 lúc 02:19