Ir al contenido principal

Entradas

Criptografía (CXLVIII): Solución Reto picoCTF 2018 "Super Safe RSA 3"

Solución a otro reto de criptografía de la plataforma picoCTF 2018 . Continúo con la solución a otro de los retos en los que se  ve involucrado el criptosistema  de clave pública (criptografía asimétrica) más utilizado actualmente,  RSA ,   y que , en mi opinión,  presenta un nivel de dificultad medio ( ★ ★ ★ ☆☆ ) . Este reto es casi idéntico al que puse en este  post . -  Super Safe RSA 3 - Points: 600 : Su  enunciado  dice lo siguiente:  ' The more primes, the safer.. right.?.? Connect with  nc 2018shell.picoctf. com 11423 ' . Solución:   se proporcionan  un  criptograma (c),  el  módulo (n) y  el  exponente de la clave pública (e) . A la vista del propio enunciado y de l a pista que se da en la pestaña  'Hints'  ( ' How would you find d if there are more than 2 prime factors of n? '  ) entiendo que lo primero que tengo que hacer es factorizar el módulo (n) y que me ...

Criptografía (CXLVII): Solución Reto picoCTF 2018 "Super Safe RSA 2"

Solución a otro reto de criptografía de la plataforma picoCTF 2018 . Continúo con la solución a otro de los retos en los que se  ve involucrado el criptosistema  de clave pública (criptografía asimétrica) más utilizado actualmente, RSA ,   y que , en mi opinión,  presenta un nivel de dificultad medio ( ★ ★ ★ ☆☆ ) . -  Super Safe RSA 2 - Points: 425 : Su  enunciado  dice lo siguiente:  ' Wow, he made the exponent really large so the encryption MUST be safe, right?! Connect with   nc 2018shell.picoctf. com 56543 ' . Solución:  A la vista de los datos que  se proporcionan:  un  criptograma (c),  el  módulo (n) y  el  exponente de la clave pública (e) , puedo ver que, efectivamente, éste último tiene un tamaño mucho más grande de lo habitual , lo que, al contrario de lo que puede parecer, no sólo no hace más seguro el cifrado, sino que puede hacerlo vulnerable al dejar comprometido al exponente d...

Criptografía (CXLVI): Solución Reto picoCTF 2018 "Super Safe RSA"

Solución a otro reto de criptografía de la plataforma picoCTF 2018 . En esta ocasión la solución a otro de los retos en los que se  ve involucrado el criptosistema de clave pública (criptografía asimétrica) más utilizado actualmente, RSA ,   y que , en mi opinión,  presenta un nivel de dificultad fácil ( ★ ★ ☆☆☆ ) . -  Super Safe RSA - Points: 350 : Su  enunciado  dice lo siguiente:  ' Dr. Xernon made the mistake of rolling his own crypto.. Can you find the bug and decrypt the message? Connect with  nc 2018shell.picoctf .com 24039 ' . Solución:  A la vista de los datos que se proporcionan : un criptograma (c), el módulo (n) y el exponente de la clave pública (e) , y por la pista que se da en la pestaña  'Hints' :  ' Just try the first thing that comes to mind ' ,  lo primero que se me ocurre es intentar factorizar el módulo (n) , ya que éste parece pequeño y, por tanto, este ataque podría prosperar. Para ello, u...

Criptografía (CXLV): Solución Reto picoCTF 2018 "rsa-madlibs"

Solución a otro reto de criptografía de la plataforma picoCTF 2018 . En esta ocasión la solución al décimo de ellos, que , en mi opinión,  presenta un nivel de dificultad muy fácil ( ★ ☆☆☆☆ ) . Este desafío es introductorio a los retos de criptografía moderna en los que se ve involucrado el criptosistema de clave pública (criptografía asimétrica) más utilizado actualmente,  RSA , y consiste en responder correctamente a las preguntas que se formulan sobre él. -  rsa-madlibs - Points: 250 : Su  enunciado  dice lo siguiente:  ' We ran into some weird puzzles we think may mean something, can you help me solve one? Connect with  nc 2018shell.picoctf .com 50652 ' . Solución:  me conecto al servidor. En la primera pregunta me dan q y p (los dos factores primos del módulo n), piden que conteste si es o no posible y factible obtener el módulo (n), y, en caso positivo, que indique el valor de n . La respuesta correcta es que sí ('Y') . El mó...

Criptografía (CXLIV): Solución Reto picoCTF 2018 "caesar cipher 2"

Solución a otro reto de criptografía de la plataforma picoCTF 2018 . En esta ocasión la solución al noveno de ellos, que , en mi opinión,  presenta un nivel de dificultad fácil ( ★ ★ ☆☆☆ ) . Con este desafío se vuelve a la criptografía clásica, ya que por el título queda claro que el criptosistema empleado para cifrar el texto en claro ha sido el Cifrado César , pero esta vez, tal y como se verá en el criptograma, utilizando un alfabeto un tanto "moderno". -  caesar cipher 2 - Points: 250 : Su  enunciado  dice lo siguiente:  ' Can you help us decrypt this  message ? We believe it is a form of a caesar cipher. You can find the ciphertext in /problems/caesar-cipher-2_0_372a62ea0204b948793a2b1b3aeacaaa on the shell server ' . Solución:  en el enunciado  se proporciona un archivo con un criptograma  (ciphertext), y por éste y por el título sabemos que para cifrar el texto en claro se ha utilizado el  cifrado César . Además, por e...

Criptografía (CXLIII): Solución Reto picoCTF 2018 "Safe RSA"

Solución a otro reto de criptografía de la plataforma picoCTF 2018 . En esta ocasión la solución al octavo de ellos, que , en mi opinión,  presenta un nivel de dificultad fácil ( ★ ★ ☆☆☆ ) . Con este desafío se da inicio a los retos de criptografía moderna y, en concreto, a aquellos en los que se ve involucrado el criptosistema de clave pública (criptografía asimétrica) más utilizado actualmente, RSA . Este reto es casi idéntico al que puse en este post . - Safe RSA - Points: 250 : Su  enunciado  dice lo siguiente:  ' Now that you know about RSA can you help us decrypt this  ciphertext ? We don't have the decryption key but something about those values looks funky ' . Solución:  por las pistas que se dan en la pestaña 'Hints' : ' Hmmm that e value looks kinda small right? ' y ' These are some really big numbers.. Make sure you're using functions that don't lose any precision! ' , parece claro que el ataque a emplear es el basad...

Criptografía (CXLII): Solución Reto picoCTF 2018 "hertz 2"

Solución a otro reto de criptografía de la plataforma picoCTF 2018 . En esta ocasión la solución al séptimo de ellos, que , en mi opinión,  presenta un nivel de dificultad muy fácil ( ★ ☆☆☆☆ ) . Este desafío es prácticamente idéntico al quinto reto , por lo que entiendo que no aporta nada o casi nada y, por tanto y en mi opinión, es exagerado asignar 200 puntos a su resolución. P ara obtener la solución utilizo la misma herramienta que la que empleé en el citado reto. -  hertz 2 - Points: 200 : Su  enunciado  dice lo siguiente:  ' This flag has been encrypted with some kind of cipher, can you decrypt it? Connect with  nc 2018shell.picoctf .com 59771 ' . Solución:  por el título y la pista que se da en la pestaña 'Hints' : ' These kinds of problems are solved with a frequency that merits some analysis ' ,  sabemos que se trata de un cifrado de sustitución  y e n el enunciado  se proporciona la información necesaria para obtene...