Table of Contents

轻松应对 HTB 弱 RSA 密码挑战。基于 RSA 密码,这个简单的挑战需要使用自动 RSA 攻击工具,如 RsaCtfTool。通过一个简单的命令获取旗帜,并通过 HackTheBox 挑战扩展您的加密技能。


提供的文件:

您将获得以下文件:

  • flag.enc
  • key.pub

演练:

乍一看,您会认为可以使用公钥解密标志。 为此,我们可能会使用 OpenSSL 包来解密标志。 这次有点不同,您会发现 OpenSSL 包无法应对这一挑战。

我们将使用自动 RSA 攻击工具。一个常见的 python 脚本是 RsaCtfTool

python3 RsaCtfTool.py --publickey ./key.pub --uncipherfile ./flag.enc 

简而言之,此工具可以自动为您轻松找到标志。


标志示例:

HTB{XXXXXX_XXXXXXX_XXXXXX}