跳转至

CTF CPYPTO happy

下载下来附件

('c=', '0x7a7e031f14f6b6c3292d11a41161d2491ce8bcdc67ef1baa9eL') ('e=', '0x872a335')

q + q*p^3 =1285367317452089980789441829580397855321901891350429414413655782431779727560841427444135440068248152908241981758331600586

qp + q *p^2 = 1109691832903289208389283296592510864729403914873734836011311325874120780079555500202475594

由于0x开头没有L,先把L去掉

使用gmpy2 编写python脚本

import gmpy2
import sympy
from Crypto.Util.number import *
c = 0x7a7e031f14f6b6c3292d11a41161d2491ce8bcdc67ef1baa9e

e = 0x872a335

k1=1285367317452089980789441829580397855321901891350429414413655782431779727560841427444135440068248152908241981758331600586
k2 =gmpy2.mpz(k1)
k2=1109691832903289208389283296592510864729403914873734836011311325874120780079555500202475594

p=sympy.Symbol('p')
q=sympy.Symbol('q')
solved_value=sympy.solve([q + q*p**3 - k1,q*p + q*p**2 -k2], [p,q])
print(solved_value)
p=1158310153629932205401500375817
q=827089796345539312201480770649

d = gmpy2.invert(e,(p-1)*(q-1))
m = gmpy2.powmod(c,d,p*q)
print(long_to_bytes(m))

得到flag

评论