安小圈第570期2024 · 密评考核1、 以下不是SM2算法的应用场景的有( )。 A、生成随机数 B、协商密钥 C、加密数据 D、数字签名A 格上的计算困难问题主要包括最短向量问题(SVP)、错误...
WireShark如何解密HTTPS流量
协议介绍HTTPS(Hypertext Transfer Protocol Secure)是一种基于传输层安全协议(TLS)的HTTP协议扩展,它为Web客户端和服务器之间的安全数据传输提供了保护,H...
商用密码知识练习题(SM2相关)
1、以下不是SM2算法的应用场景的有( )。A、生成随机数B、协商密钥C、加密数据D、数字签名A格上的计算困难问题主要包括最短向量问题(SVP)、错误学习问题(LWE)、最小整数解问题(SIS)2、S...
【全同态加密】基于AGCD的全同态加密方案
【全同态加密】基于AGCD的全同态加密方案最近翻,全同态加密的时候,找到了一个有趣的方案[8],为啥有趣呢,因为这个方案,应该算是比较好理解的全同态加密方案了,里面,基本上不涉及太多其他的数学问题,也...
BuildCTF官⽅WP
PWN 01randbox 沙箱禁⽤了execve和fork函数 main 这⾥⽣成了随机数 ,种⼦固定时, ⽣成的随机数唯— ,所以我们可以本地⽤当前时间作为种⼦模拟⽣成 随机数绕过 vulnera...
线性同余生成器(LCG)学习记录
线性同余生成器(LCG)学习记录前言foreword流密码(Stream Cipher)是对称算法的一种,近年来已成为Crypto方向的常见考点。常见的题型有LCG(线性同余发生器),LFSR(线性反...
伪随机数
伪随机数 # 简介 # 伪随机数是用确定性的算法计算出来自[0,1]均匀分布的随机数序列。并不真正的随机,但具有类似于随机数的统计特征,如均匀性、独立性等。在计算伪随机数时,若使用的初值(种子)不变,...
两个基础Web的CTF题目
两个Web的基础类型题目,因为是断网比赛,知识点相对凝练,并没有很考察脑洞,记录一下。0x00 Web题目1访问地址并分析返回包,在数据包发现一个特殊字符串,怀疑有特殊含义。Base32解码,获得一个...
2023 熵密杯 revenge
咱们书接上回(没想到还能接上),在前边说我们注意到了 Gitea 中的改动,出题人对 openssl 项目中的 crypto/rand/drbg_lib.c 文件中一个生成随机数的函数进行了修改,将原...
流量特征 | 蚁剑webshell管理流量特征分析
一、准备一句话<?php eval($_POST[x]);?>打开蚁剑连接webshell二、特征分析通过抓取流量包,分析流量特征一:POST方法,一句话路径特征二:请求包存在固定格式字段...
iO(6) 构造Weakly Sublinear Compact FE
FE的效率要求(2)设FE方案能支持的最大电路的大小为,为安全参数,是被加密的消息。Sublinear Compact如果一个FE方案的加密算法的时间复杂度是,则这种FE被称作Sublinear Co...
jumpserver最新re-auth复现(伪随机经典案例)
0x00 前言最近edwardz(彭博)提交了个jumpserver的未授权rce,可以说是非常精彩,复现下来后发现确实是一个很经典的伪随机例子,这也是我一直想写但是找不出合适例子做教学的一套组合拳,...
8