boneh_durfee_attack
#RSA Wiener's Attackが適用可能なとき、Boneh Durfee Attackも可能であることが多い https://elliptic-shiho.hatenablog.com/entry/2015/12/18/205804
RSA https://eprint.iacr.org/2009/037 RSAでdが小さいときの攻撃。典型的にはWiener's_AttackやBoneh Durfee Attackだが、ここではあるに対して複数の(それぞれ比較的小さいと対応する)が与えられたときのことを考える。 とする として ここで次がなりた…
#*CTF_2021 from Crypto.Util.number import * from libnum import * from secret import flag,special,p,q,n def little_trick(msg): p1 = getPrime(1024) q1 = getPrime(1024) n1 = p1 * q1 d1=random.randint(1,2**256) e1=inverse(d1,(p1-1)*(q1-1)) pri…