
Петечка
16.04.2016
05:50:06
а я даже не в курсе про вк. Там группа?

Fuuss ?
16.04.2016
05:50:06

L1TH1UM
16.04.2016
05:50:55

Петечка
16.04.2016
05:51:09
уже смотрю

Google

L1TH1UM
16.04.2016
05:52:24
кстати утренние мысли о великом. кто нибудь сталкивался в компаниях с исользованием веб - приложений для таймменеджемнта и управления деятельностью персонала?

Денис
16.04.2016
06:42:58
TFS использовали как-то для таймменджмента, но отделу удалось срулить с этой херни
управление деятельностью персонала? регулярно, во всех крупных компаниях - постановка целей, оценка эффективности, самооценка, вот это всё

Fuuss ?
16.04.2016
06:45:13

L1TH1UM
16.04.2016
07:39:24
У вас на своем сервере или на нет?)
Если я залогинюся как нач и скажу что щас на почту вышлю, откройте
Ихихихих
Или сожгите офис

Fuuss ?
16.04.2016
08:10:42

L1TH1UM
16.04.2016
08:11:51
Есть услуги для мелких контор на субдомен

Ice
16.04.2016
08:44:46
Craig иногда забавляет

f1nnix
16.04.2016
09:49:01

asce
16.04.2016
09:58:24

Google

Vitaly
16.04.2016
10:00:57
да, мне тоже пришло
новый дизайн вроде бы хороший, но мне бы хотелось на desktop'e пошире контейнер с контентом

Zeb
16.04.2016
11:54:18
с неделю так глючит он только, то аудио не проигрывается, то еще что-то затупит. не знаю с ним ли связано

Peter
16.04.2016
16:28:50
на али как то карты продавали )
Молодым в тему:
dsec открыл стажировку
http://dsec.ru/about/traineeship/
+ в PT всегда можно на почту написать
http://www.ptsecurity.ru/about/vacancy/
Это актуально для тех, кто хочет летом поработать и скил поднять )

Cassini
16.04.2016
23:41:32
что есть "op new blood" и "inception e-zine"?
и, если у вас есть, реквестирую линк на сайт, где сборник русскоязычных e-zine по теме.

asce
17.04.2016
00:49:59

Cassini
17.04.2016
02:27:05
и мотивировать рисёрчить?

A1d47
17.04.2016
09:39:57
https://www.youtube.com/watch?v=aQ37in74tlk

yugoslavskiy
17.04.2016
12:06:10
https://ghostbin.com/paste/6kho7

kreon
17.04.2016
12:20:32
Какой лучший способ поломать 1024-bit RSA если я точно знаю что сообщение лежит между 0x0100000000-0xffffffffff ( 40 bit ) ?
Тупой брут в 100 потоков на 100 серверах ? )

CthUlhUzzz
17.04.2016
12:36:43
Так без наличия ключа как ты собрался проверять правильность сообщения?

kreon
17.04.2016
12:37:11

CthUlhUzzz
17.04.2016
12:37:27
А

Google

kreon
17.04.2016
12:37:42
Просто известно что сообщение 40 бит

CthUlhUzzz
17.04.2016
12:38:30
40 бит так-то не мало
Для брута

kreon
17.04.2016
12:39:13
Итого есть 1095216660479 вариантов, ага
Соответственно тут вопрос - брутить рандомно как-то или есть математические варианты атаки на короткие сообщения?
На текущем железе брутить это примерно 206 дней, но на самом деле я могу конечно загрузить пару облаков и сбрутить за сутки. Но возможно это неспортивно? )

CthUlhUzzz
17.04.2016
12:42:13
Если получится, то уже будет не важно)
Если сообщени рандомное, то смысла брутить рандомно мало, только накладные расходы

kreon
17.04.2016
12:47:51
Ну как ты понимаешь орги гарантий не давали

yugoslavskiy
17.04.2016
12:48:06
Если получится, то уже будет не важно)
я все же не соглашусь с предыдущим мембером, хотя и понимаю его позицию. если найдутся какие-то супероптимальные приемы брута, я бы с удовольствием почитай твой райтап.
*почитал

CthUlhUzzz
17.04.2016
12:49:09
Алгоритм можно по идее неплохо оптимизировать, ведь там целочисленное деление

kreon
17.04.2016
12:49:16
Но это явно читерство уровня "я работаю в ЦЕРНе" ?

Dan
17.04.2016
12:50:00
эти 40 бит стоят того, чтобы почти год вычислять ключ? информация не устареет?

kreon
17.04.2016
12:50:17
Раскатать на тысячу в парралели и будет несколько часов

Dan
17.04.2016
12:50:44
тогда не понимаю вопроса... если это так просто

kreon
17.04.2016
12:51:00
Я думаю что создатели этой задачи имели ввиду другое

yugoslavskiy
17.04.2016
12:51:07
ну, хочется элегантное решение которое выжимает максимум %)

Google

yugoslavskiy
17.04.2016
12:51:29
(я полагаю)

Dan
17.04.2016
12:51:41
вас устроит элегантный брут на тысячах машин в паралели? ))))) брутить можно очень даже красиво

kreon
17.04.2016
12:52:07

Dan
17.04.2016
12:52:17
если конечно у вас есть библиотека распихивания потоков в gpu на эти машины )

yugoslavskiy
17.04.2016
12:52:19
если бы так рассуждали парни из OpenWall...

kreon
17.04.2016
12:52:47

CthUlhUzzz
17.04.2016
12:52:49
Что дано?

Dan
17.04.2016
12:53:09
Что дано?
+1. что у нас имеется? давайте отталкиваться от возможностей

CthUlhUzzz
17.04.2016
12:53:15
Шифротекст и открытый ключ?

kreon
17.04.2016
12:53:20
Да
И известная длина сообщения
Ключ 1024 бита, e = 65537, готовой факторизации не найдено

Nikita
17.04.2016
12:54:21
ну да, длина не более 16 байт
128бит
стало быть падинг

kreon
17.04.2016
12:54:57
40 бит же

Nikita
17.04.2016
12:55:22
def gen_token(m)
''.ljust(32,m.to_s(16))
end
?

kreon
17.04.2016
12:56:07
?
Это же получение токена после )
Для сдачи флага

Google

Nikita
17.04.2016
12:56:20
ну может может

kreon
17.04.2016
12:56:40
Как минимум поотому что эта штука возвращает string
А шифруется bignum
Но я рад что ты тоже участвуешь ?

Nikita
17.04.2016
12:57:13
)))

CthUlhUzzz
17.04.2016
13:02:29
Самое сложно при вычислении это будет возведение в степень больших чисел.
сложное*
M**e mod N = шифротекст

kreon
17.04.2016
13:09:53
Я кажется нашел идею

CthUlhUzzz
17.04.2016
13:10:06
Ну-ка

kreon
17.04.2016
13:10:11
https://eindbazen.net/2012/05/plaidctf-2012-rsa/
e у нас больше но длина много меньше и min/max тоже
Это сокращает количество вариантов
Приду - попробую

Nikita
17.04.2016
13:11:49
0x10001
да