for i in range(3,512): f = (x*(2^(i*8))+y)^3-c2 g = (y)^3-c1 h = f.sylvester_matrix(g, y).det().univariate_polynomial().monic() #print(h) print(i) roots=h.small_roots(X=2^(160),beta=0.5) if len(roots)!=0: print(roots)
n = 568815889468429672903921218851807349590640095687666536580402147083537697728110722563341811783241422008294913820504022599610230857183013487209918498980050317505167030117660343476640876573256105556195811570103136139831000566777869918466156880089327163065068626898059287985228258082737620000000279896747890757319085381631511173307825511583906098352616444664784639501033857651875619579526808372015544289449630825737736069734585631737164678002506101904757713885951128904172308749831239593270099962357714449828976184968093339746550743879291082640824342416614313080244013521184173978725567256679980140028608635479169401328634544278604752913220323603960576165670347499629983898810503372179588691930448790663301146315112753895278701851939171098189289426351907555872008321093595413542315030724511959094814066961512647863851936300847205610378379468461090776667809852896300095279643331141021965338494497059637030460612114103972724295296066218378878321083520263808122442805624484709678389194358767917969953786151907151113054612259390820206281236656103050308732275671876578046759831954611695137121364671140004360818977230200260012108474639126819289473259618493019534134103467249869746345593299925296296576270840411168887985994517056879751144774547 c1 = 431312103100767688301270873515694180462257583459908234203073002487325117493887047120595913906904515450437699824150951431203682143625472233283131484154340726407655916093919153094880725587387190657282541339852240866740558210935057304045622134333737364837907803284500720912477083278604674191761558055606257265613653371174413735704743368774112560256371957440166273363312892826954931938520339749763587237647531487364315671724711104121476132976721311150162435461040429472367051903062023684424445453470509770755251625919328562598684973145845411949679521293696654238536568271288227873235222254418381637988720403134737388969117301315129764877084098263887038702360875806169943329250942423481218879414262975949372263342542267307509991818876001663343080174068122745544889250468768262778036531643485618966462765400799197337845903384752263868544685704850009883890733780492467688079391036667616844591782969089061420721690202569906456519442030878032969214680094553153977362452465792210460969237703808838958554390073039156314586976508524382532218487645573442266610936598298297875467628751249793552304509948574237292979527475347029486469806949152294324189679630412632233400760461994879210062157065072372411916571806421837168282993333259037632027802003 c2 = 111326641811759493604088523562272731454464716671194755315328363821292903187271753249420574406026395878690499347562021194039381824656168455890425774471881313917884834279782521293520897666098947728412358720613339825800136298612478019319813893005212230183582102418424882679301752156049958975894273766026631862041748967780800417583410741108884715313323900093310792257441808867208196444135018606731846323195653209862566605010692791815067942002776912439607453059083583034027686629599715307795110352640886758030641410333262371457801139341561118922116406804672110476329045310692884716196591553487627768331568194031497995162292372362355335942016715203357198021060493558898566979718960008685572625090545387509936034791555171957700118277390090007172285832465740027830724861313089424939667978089316596191454429096123617934705475390965480354286330548814947931157769714442311818706252505465905591041180883235830012150614876110315563201395578841723561829534311600512174988418799061640259280069741788731955575782711935172179986077118656212700160367567297188194157963591548015377609501024174395290161373145148594887695593674066706818905384618972001711737840675693775981586009982344466167108444473750394255025928855839837371545436570899099865485704861 P.< x, y > = PolynomialRing(Zmod(n)) x, y = P.gens() f1=(x+y)^3 f2=(y)^3 #c1=f1(2^170,2^1024+1) #c2=f2(0,2^1024+1) print(2^170) cscs1=22502573844029195591864885204575806933864025843 ilen=401 ''' for i in range(3,512): f = (x*(2^(i*8))+y)^3-c2 g = (y)^3-c1 h = f.sylvester_matrix(g, y).det().univariate_polynomial().monic() #print(h) print(i) roots=h.small_roots(X=2^(160),beta=0.5) if len(roots)!=0: print(roots) '''
f = (cs1*(2^(ilen*8))+y)^3-c2 g = (y)^3-c1 def gcd(ux,uy): while uy: ux,uy=uy,ux%uy return ux print(gcd(f,g)) xs=75912276473669370492298543347489880882773184257255675346190757278499807262137750152580304830223847787218142856869420597971534775471907679278040934206557685373184266313381208309068838212838502311538830720988831533214248668824198103758646468141425377684473018941153132570437817730031044736601406029756057895378290209666927514287545305811245434020201363496043921922552321321126173021212450829031458685397581502464841897657009193822066907904684339567048411893205561557592977890167095203746880001363613413161762486225378900275078831684881550125418710637157317902134382771991649241897758050208635097455945624610479238760215459249788713237230939641234367985660885344708381298766463738210528110849089495838322027724918453000449420935494688171096708547375568470761643778949127956491347135215910114064088683866498270442573042009097594149341693488160937694041585415781751211830583548152317931753421463175521121102522187877611512662866409081438494276393480651283300762883391326604411207285122908490316872263401272946127097988275496547977580302678315505248789471022905739897255329480907640672240470969826076822070363607205528100519325442252558602480189485785203746417911685302044470866623664245347676765090437304521368252757713621825087005564745*y + 249232217447088470017517108532603127647764257231000945606085312343234346642887365573442281891869769573193103809755295005726512948757236723602454366353511322552078203027626328672305530936471332104632068874639021398521141789822008410100566592052144344486764112549833834277894475216405534618656813055976695234344939793969826767235805703568281467044597504160229853401409155512262288680012947215577931092260083233508796579091976557540249899478018883690697564923485431460667780393001915193375256503503266661591463436753250455175675443472187207664310828013636954735651610659845300464092447549538010651864118369569643385989028285347684532913171184569598522190650832934939889916673796900283686359627961384997454512932208052324830350287129526552464117306919240730692089198552066151648221281139803059921708054245746722477829012007595944346291809326829061589655388120563852888555191506731646365114387914597282226318925565157964489075260040098871199811850010522652705956032546776166705080580225160655649392437968020952027410597067308517954169176021203342485946036066103258811091183560926704740999740310353512576181269562376008687822036728706979881848612778922653363446106218734485474774034508565328665848013661791639232681913537490241624318983744
cm=75912276473669370492298543347489880882773184257255675346190757278499807262137750152580304830223847787218142856869420597971534775471907679278040934206557685373184266313381208309068838212838502311538830720988831533214248668824198103758646468141425377684473018941153132570437817730031044736601406029756057895378290209666927514287545305811245434020201363496043921922552321321126173021212450829031458685397581502464841897657009193822066907904684339567048411893205561557592977890167095203746880001363613413161762486225378900275078831684881550125418710637157317902134382771991649241897758050208635097455945624610479238760215459249788713237230939641234367985660885344708381298766463738210528110849089495838322027724918453000449420935494688171096708547375568470761643778949127956491347135215910114064088683866498270442573042009097594149341693488160937694041585415781751211830583548152317931753421463175521121102522187877611512662866409081438494276393480651283300762883391326604411207285122908490316872263401272946127097988275496547977580302678315505248789471022905739897255329480907640672240470969826076822070363607205528100519325442252558602480189485785203746417911685302044470866623664245347676765090437304521368252757713621825087005564745 import gmpy2 as gp xs*=inverse_mod(cm,n) print(xs) xsprint(long_to_bytes(int(xs2))) print(long_to_bytes(int(n-xs2))) print('ok')
P = 91307300383014465303389363075431698588933838431961163766796972428733255940234665671679789435258337578396879726483195947952476118985507696067550566875810703327064257916213956673893327976728584687137639337961422903593701591152074826447530099276756806166361533554689114264018344629905535188048343259754284652017 Q = 149089411480331249267443825847904508235946280550542428853480950085018092182435890098430254117786823782088885695848943795846175490059759543848516828825072642481794902650586147465149175976488985613001468444893241645390860978312924241181340390543064512602477917112031391367608345501790785857442379515898677467337 n = 97339579366356507946846401691835843338581994635020856947574389213640653953117584127557153363761256108433474475102197685296591968229050609482457622390855692102761025647645801250282912327521623082583744902369819132264725498938021235699466656447009532567358416017236962637028458839659218745744825556065623673913 N = 72077628115206161977315177371814064093288033362281459918751639032623658967593542855291047617938064177930014574391486973767462937337649946356572406647109942552336519343063401327708412361664750917582404375485334706345485264831286788789648126355202140531434534406410829696252616051882952860015344370516517084357909896281965899571934196572691 leak = 45439323369250400352006541741265096780554398472451037280607564706700682873365442581062404781075514235328183754475227917775810587457541607767765455164339314322631781126065808432845447798024685402323868389611285038950397054020330610558058133599416135943335731904873776868614834960217751934513462319743149481906 c = 31456530156035981140909630437789986968079386074106871160743980387785993275753486380185420818239283975922682050323918081691381897642776414263991442096807392948925867761878299044300335666219533277719472330029607869735373712681522022301659090108633692457216985013550482473362675907949633024047291607542103649091410575340884845190483766424507 hint = 13318665442465244206832303588726230530847297247590371628366697082014350966833522479782161994817212671730145702818662148370306660550486536176566012104254910 mar=matrix(ZZ,[[0 for i in range(5)]for j in range(5)]) X=2^1024 for i in range(4): mar[i,i]=1 mar[4,4]=-leak*X mar[3,4]=n*X mar[2,4]=1*X mar[1,4]=Q*X mar[0,4]=P*X print(mar.LLL()[0]) s,t,delta,k,z=mar.LLL()[0] p=hint+s q=n//p print(p*q==n) e = 65537 phi=(p-1)*(q-1)*(delta-1) d=inverse(e,phi) m=pow(c,d,N) print(long_to_bytes(int(m)))
for i in strlist: data=i[0]+i[1]+i[2]+i[3] data_sha=hashlib.sha256((data+tail).encode('utf-8')).hexdigest() if data_sha==sha256: xxxx=data break
return xxxx.encode('utf-8')
defsolve(arr): count = 0 for i inrange(3): for j inrange(3): if arr[i][j] == 'X': count += 1 else: arr[i][j] = int(arr[i][j]) ans = [Int(f'ans[{i}]') for i inrange(count)] tmp = 0 for i inrange(3): for j inrange(3): if arr[i][j] == 'X': arr[i][j] = ans[tmp] tmp += 1 s = Solver()
if s.check(): m = s.model() count = 0 for i inrange(3): for j inrange(3): iftype(arr[i][j]) == int: continue arr[i][j] = m[ans[count]].as_long() count += 1
print(arr) res = f"{arr[0][0]}{arr[0][1]}{arr[0][2]}\n{arr[1][0]}{arr[1][1]}{arr[1][2]}\n{arr[2][0]}{arr[2][1]}{arr[2][2]}\n" return res
r = remote('121.40.65.125', 29175) s = r.recvline().decode('utf-8').replace('\n', '').replace('[+] sha256(XXXX+', '') slist = s.split(') == ') xxxx = sha(slist[0], slist[1])
r.recvuntil(b'[+] Plz tell me XXXX: ') r.sendline(xxxx)
# from secret import flag,init from Crypto.Util.number import * # from sage.all import * from gmpy2 import * # m = bytes_to_long(flag.encode()) # r = getPrime(128)
# p = init # # for i in range(r-1): # # p += next_prime(init)
# # assert iroot(p,3)[1] == 1 # q = getPrime(12) # # N = p*q*r # N = r**4*q # e = getPrime(17) # c = pow(m,e,N) # print(f"r = {r}") # print(f"e = {e}") # print(f"c = {c}")
r = 287040188443069778047400125757341514899 e = 96001 c = 7385580281056276781497978538020227181009675544528771975750499295104237912389096731847571930273208146186326124578668216163319969575131936068848815308298035625
for i inrange(1000,5000): if isPrime(i): phi = (r-1)*r*r*r*(i-1) d = invert(e, phi) m = pow(c, d, r**4*i) ifb'flag'in long_to_bytes(m): print(long_to_bytes(m)) exit(0)
# r = 287040188443069778047400125757341514899 # e = 96001 # c = 7385580281056276781497978538020227181009675544528771975750499295104237912389096731847571930273208146186326124578668216163319969575131936068848815308298035625