ctf-crypto
2026/7/2CTF Skillctf-crypto大约 2 分钟
ctf-crypto
ctf-crypto 是原项目中面向密码学和数学密码题的 Skill。
它处理的不是普通编码题,而是和加密算法、签名、随机数、数论、椭圆曲线、格、零知识证明等相关的 CTF 挑战。
什么时候使用
适合进入 ctf-crypto 的信号:
- 题目给出
chall.py、.sage、密文、模数、曲线参数 - 出现 RSA、AES、ECC、LWE、lattice、oracle、nonce、signature 等关键词
- 远程服务提供加密、解密、签名、验证、随机数输出
- 题目核心是恢复明文、私钥、随机数或伪造签名
不适合把所有“看起来像乱码”的题都归到 Crypto。Base64、二维码、压缩、隐写、简单编码,很多时候属于 Misc 或 Forensics。
原项目中的内容范围
ctf-crypto 的补充文件覆盖面很广:
| 文件方向 | 说明 |
|---|---|
classic-ciphers.md | 古典密码和基础变换 |
modern-ciphers*.md | 现代对称密码相关题型 |
stream-ciphers.md | 流密码和 keystream 问题 |
rsa-attacks*.md | RSA 常见攻击路线 |
ecc-attacks.md | 椭圆曲线相关题目 |
prng*.md | 伪随机数预测和状态恢复 |
advanced-math.md | 数论和代数结构 |
lattice-and-lwe.md | 格攻击和 LWE 相关题目 |
zkp-and-advanced.md | 零知识证明和进阶主题 |
exotic-crypto*.md | 非典型密码结构 |
这说明 ctf-crypto 不是单一 RSA Skill,而是密码方向的总入口。
Agent 应该如何使用它
Crypto 题的第一步不是写脚本爆破,而是识别结构。
Agent 应该先看:
- 给了哪些公开参数
- 缺少哪些秘密量
- 是否有 oracle
- 是否重复使用 nonce 或随机数
- 参数大小是否异常
- 算法实现是否和标准算法不同
- 输出是否足够构成攻击条件
注意
Crypto 题最怕“套模板”。同样叫 RSA,漏洞可能完全不同。必须先看参数和代码。
和其他 Skill 的交叉
Crypto 经常出现在其他题里:
- Web 中的 JWT、签名、加密 Cookie
- Reverse 中还原出的加密算法
- Forensics 中提取出的密文
- Misc 中混合编码和简单密码
如果核心问题变成密码结构,就可以切到 ctf-crypto。
新手阅读重点
读 ctf-crypto 时,先看 SKILL.md 如何分类,再看具体补充文件。不要一开始就陷入某个攻击技巧。对 Agent 来说,最重要的是识别题目属于哪个密码子类。
小结
ctf-crypto 是原项目中处理密码学 CTF 的 Skill。它的价值在于帮助 Agent 从参数、代码和交互中识别密码结构,再选择对应攻击路线。