Skip to content

Files

Latest commit

 

History

History
9 lines (7 loc) · 1.38 KB

README.md

File metadata and controls

9 lines (7 loc) · 1.38 KB

MSNGR

НЕРАБОТАЮЩАЯ РУЧКА GET_SECRET НЕ НУЖНА ДЛЯ ЭТИХ АТАК

  1. Линейный сбокс. То есть в подстановочно-перестановочной сети подстановка это то же самое, что и перестановка. Получается итоговое одного раунда SP(x ^ key) = SP(x) ^ SP(key). More info: https://s3.amazonaws.com/archive.volgactf.ru/volgactf_2023/splin/writeup.html . Там разбирается нелинейный сбокс, у нас ситуация попроще. Там разбирается нелинейный сбокс, у нас ситуация попроще. достаем ключ, это наш токен, авторизуемся побеждаем
  2. При обмене ключей по дифи-хеллману вы можете достать секретный ключ вашего друга. Просто выбрать такое p, что #GF(p) будет гладким, по нему легко посчитается ДЛП. Recover token and auth with it

Как захотфиксить?

  1. Поменять сбокс на нелинейный, или шифрование на другое.
  2. Поменять класс кей эксченджер на безопасные значения, игнорить ввод других мужиков