e=3没填充?CTF新手第一课:RSA小指数攻击手把手教学

📅 2026/8/24 22:05:32
e=3没填充?CTF新手第一课:RSA小指数攻击手把手教学
微功攻防|御网杯Crypto赛题详解本文将详细解析御网杯网络安全竞赛中一道 Crypto 赛题的解题思路,涵盖 RSA 小指数攻击。此题目从题目分析、漏洞原理、解题脚本到最终 Flag 进行完整讲解,希望对大家的学习有所帮助。一、BabyRSA——小指数攻击题目信息:分类 CRYPTO | 难度 初级 | 分值 150题目分析题目提供了两个文件:task.py 为加密脚本,output.txt 为加密输出。加密脚本非常简单,采用标准的 RSA 加密流程:生成两个 512-bit 的大素数 p 和 q,计算模数 n = p * q,然后用公钥指数 e = 3 对明文进行加密。关键在于,脚本中没有任何填充方案,直接将 flag 转换为整数进行加密。加密脚本 task.py 如下: