| name | ctf-crypto |
| description | Crypto 题专项方法。用于经典密码、RSA/ECC、PRNG、格攻击与协议误用类题目,并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行分析和求解脚本。 |
Crypto 解题(项目版)
执行约束
- 所有求解脚本在远端 Kali 运行。
- 本地不执行解密、爆破、数学求解脚本。
- 优先产出可复现 solver,不只给理论说明。
并发容器约定
- 统一使用主技能已初始化的
CONTAINER_NAME(如 ai-c-crypto-001)。
- 所有
/api/kali/exec、/api/kali/read 请求必须显式携带 container=$CONTAINER_NAME。
- 禁止在子技能中硬编码容器名。
本机禁令(强制)
- 本机仅允许执行
nginx 文件服务器上传 与 frpc 穿透,不允许任何密码学求解命令。
- 本机禁止执行本地解密、爆破、数学求解与 solver 脚本。
- 所有求解与验证动作必须通过远端
/api/kali/exec 执行。
工具准备(远端执行)
apt-get update && apt-get install -y python3 python3-pip
python3 -m pip install --upgrade pycryptodome sympy gmpy2
标准流程
- 识别模型:分组/流密码、非对称、签名、随机数。
- 寻找误用:nonce 重用、参数弱化、泄露位、可预测随机性。
- 建立攻击:推导可计算路径并脚本化。
- 验证输出:明文/密钥/flag 候选一致性检查。
常见分支
- RSA:共模、低指数量、CRT、Wiener、泄露位恢复。
- 对称:模式误用、填充 Oracle、流复用。
- PRNG:状态恢复与预测。
- 混合题:先还原协议再落地解密链路。
内置参考
classic-ciphers.md
rsa-attacks.md
modern-ciphers.md
prng-attacks.md
advanced-math.md