<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.cs.hse.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Inviz</id>
	<title>Wiki - Факультет компьютерных наук - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.cs.hse.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Inviz"/>
	<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/Inviz"/>
	<updated>2026-09-23T04:37:48Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=31284</id>
		<title>Безопасность компьютерных систем 2018/Задание 4</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=31284"/>
		<updated>2018-12-12T18:39:03Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Срок сдачи */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание на симметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
У вас есть дамп домашней папки пользователя hse_task_sc, где он хранил зашифрованный пароль своей учётной записи от машины 94.130.185.11 (порт 7777).&lt;br /&gt;
&lt;br /&gt;
* encrypt.py — шифрование данных&lt;br /&gt;
* decrypt.py — расшифрование данных&lt;br /&gt;
* encrypted_password.txt — файл с зашифрованным паролем&lt;br /&gt;
&lt;br /&gt;
Скачать дамп можно здесь [https://drive.google.com/file/d/1cQo-biEZUExlktSYXd8Kw19gQcfLQ3vY/view?usp=sharing]. Команда для подключения выглядит так:&lt;br /&gt;
&lt;br /&gt;
 ssh hse_crypto_sc@94.130.185.11 -p7777&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
&lt;br /&gt;
* Понять, как работает эта криптосистема.&lt;br /&gt;
* Понять, как будете атаковать: Known-Plaintext, Chosen Plaintext, Ciphertext Only, что-то другое?&lt;br /&gt;
* Узнать пароль пользователя без применения бандитского криптоанализа, социальной инженерии и помощи коллег.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
&lt;br /&gt;
Решение должно содержать следующий минимум:&lt;br /&gt;
* Программный код на языке Python (последние версии python2 и python3, а также совместимые с ними), взламывающий пароль. Другие языки обсуждаются.&lt;br /&gt;
* Текстовое описание того, как был взломан шифр.&lt;br /&gt;
* Какой недостаток в этой криптосистеме позволил вам дешифровать шифртекст.&lt;br /&gt;
* Флаг, как доказательство получения доступа по ssh.&lt;br /&gt;
&lt;br /&gt;
Если было обнаружено несколько способов взлома (их минимум 3 разной степени элегантности), то подобное описание стоит сделать для каждой атаки.&lt;br /&gt;
&lt;br /&gt;
=== Куда и как сдавать ===&lt;br /&gt;
Присылайте на почту enr1g[at]seclab.cs.msu.su с темой &amp;lt;code&amp;gt;[crypto@hsecurity] Фамилия И.О.&amp;lt;/code&amp;gt;. На случай коллизии ФИО, напишите его полностью =)&lt;br /&gt;
&lt;br /&gt;
=== Оценивание ===&lt;br /&gt;
* Выполнение задания даёт 1 балл. Также возможно начисление дополнительных баллов за альтернативные способы решения.&lt;br /&gt;
* &#039;&#039;&#039;Решения, основанные на полном переборе, не принимаются&#039;&#039;&#039;.&lt;br /&gt;
* &#039;&#039;&#039;Перебирать ssh-пароль бессмысленно&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== Сроки ===&lt;br /&gt;
Задание принимается до 20:00, 18 декабря 2018 года.&lt;br /&gt;
&lt;br /&gt;
=== Примечание ===&lt;br /&gt;
Вопросы и баги можно писать на почту enr1g[at]seclab.cs.msu.su, в чат курса в Telegram и в личку @Enr1g&lt;br /&gt;
&lt;br /&gt;
== Задание на асимметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
Нужно выполнить оба задания по ссылке «[https://khashaev.ru/secsem/rsa/ Attacks on RSA]», каждое стоит по 0.5 баллов, суммарно можно получить 1 балл.&lt;br /&gt;
&lt;br /&gt;
=== Формат отчета ===&lt;br /&gt;
* Флаг.&lt;br /&gt;
* Скрипт для Python или Sage, взламывающий ключ.&lt;br /&gt;
* Текстовое описание того, как был взломана криптосистема.&lt;br /&gt;
* Описание недостатка, который позволил получить:&lt;br /&gt;
** для 1-го задания: зашифрованное сообщение.&lt;br /&gt;
** для 2-го задания: доступ к машине с флагом.&lt;br /&gt;
* Краткое описание того, как &#039;&#039;системно&#039;&#039; устранить недостаток криптосистемы.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решения ===&lt;br /&gt;
Присылайте решения на почту [mailto:arthur@khashaev.ru?subject=%5Bcrypto@hsecurity%5D arthur@khashaev.ru] с темой «[crypto@hsecurity] Ф.И.О.».&lt;br /&gt;
&lt;br /&gt;
=== Срок сдачи ===&lt;br /&gt;
До 24 декабря 23:59:59.&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=31283</id>
		<title>Безопасность компьютерных систем 2018/Задание 4</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=31283"/>
		<updated>2018-12-12T18:10:10Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Задание на асимметричную криптографию */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание на симметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
У вас есть дамп домашней папки пользователя hse_task_sc, где он хранил зашифрованный пароль своей учётной записи от машины 94.130.185.11 (порт 7777).&lt;br /&gt;
&lt;br /&gt;
* encrypt.py — шифрование данных&lt;br /&gt;
* decrypt.py — расшифрование данных&lt;br /&gt;
* encrypted_password.txt — файл с зашифрованным паролем&lt;br /&gt;
&lt;br /&gt;
Скачать дамп можно здесь [https://drive.google.com/file/d/1cQo-biEZUExlktSYXd8Kw19gQcfLQ3vY/view?usp=sharing]. Команда для подключения выглядит так:&lt;br /&gt;
&lt;br /&gt;
 ssh hse_crypto_sc@94.130.185.11 -p7777&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
&lt;br /&gt;
* Понять, как работает эта криптосистема.&lt;br /&gt;
* Понять, как будете атаковать: Known-Plaintext, Chosen Plaintext, Ciphertext Only, что-то другое?&lt;br /&gt;
* Узнать пароль пользователя без применения бандитского криптоанализа, социальной инженерии и помощи коллег.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
&lt;br /&gt;
Решение должно содержать следующий минимум:&lt;br /&gt;
* Программный код на языке Python (последние версии python2 и python3, а также совместимые с ними), взламывающий пароль. Другие языки обсуждаются.&lt;br /&gt;
* Текстовое описание того, как был взломан шифр.&lt;br /&gt;
* Какой недостаток в этой криптосистеме позволил вам дешифровать шифртекст.&lt;br /&gt;
* Флаг, как доказательство получения доступа по ssh.&lt;br /&gt;
&lt;br /&gt;
Если было обнаружено несколько способов взлома (их минимум 3 разной степени элегантности), то подобное описание стоит сделать для каждой атаки.&lt;br /&gt;
&lt;br /&gt;
=== Куда и как сдавать ===&lt;br /&gt;
Присылайте на почту enr1g[at]seclab.cs.msu.su с темой &amp;lt;code&amp;gt;[crypto@hsecurity] Фамилия И.О.&amp;lt;/code&amp;gt;. На случай коллизии ФИО, напишите его полностью =)&lt;br /&gt;
&lt;br /&gt;
=== Оценивание ===&lt;br /&gt;
* Выполнение задания даёт 1 балл. Также возможно начисление дополнительных баллов за альтернативные способы решения.&lt;br /&gt;
* &#039;&#039;&#039;Решения, основанные на полном переборе, не принимаются&#039;&#039;&#039;.&lt;br /&gt;
* &#039;&#039;&#039;Перебирать ssh-пароль бессмысленно&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== Сроки ===&lt;br /&gt;
Задание принимается до 20:00, 18 декабря 2018 года.&lt;br /&gt;
&lt;br /&gt;
=== Примечание ===&lt;br /&gt;
Вопросы и баги можно писать на почту enr1g[at]seclab.cs.msu.su, в чат курса в Telegram и в личку @Enr1g&lt;br /&gt;
&lt;br /&gt;
== Задание на асимметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
Нужно выполнить оба задания по ссылке «[https://khashaev.ru/secsem/rsa/ Attacks on RSA]», каждое стоит по 0.5 баллов, суммарно можно получить 1 балл.&lt;br /&gt;
&lt;br /&gt;
=== Формат отчета ===&lt;br /&gt;
* Флаг.&lt;br /&gt;
* Скрипт для Python или Sage, взламывающий ключ.&lt;br /&gt;
* Текстовое описание того, как был взломана криптосистема.&lt;br /&gt;
* Описание недостатка, который позволил получить:&lt;br /&gt;
** для 1-го задания: зашифрованное сообщение.&lt;br /&gt;
** для 2-го задания: доступ к машине с флагом.&lt;br /&gt;
* Краткое описание того, как &#039;&#039;системно&#039;&#039; устранить недостаток криптосистемы.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решения ===&lt;br /&gt;
Присылайте решения на почту [mailto:arthur@khashaev.ru?subject=%5Bcrypto@hsecurity%5D arthur@khashaev.ru] с темой «[crypto@hsecurity] Ф.И.О.».&lt;br /&gt;
&lt;br /&gt;
=== Срок сдачи ===&lt;br /&gt;
До 25 декабря 23:59:59.&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=31282</id>
		<title>Безопасность компьютерных систем 2018/Задание 4</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=31282"/>
		<updated>2018-12-12T18:01:19Z</updated>

		<summary type="html">&lt;p&gt;Inviz: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание на симметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
У вас есть дамп домашней папки пользователя hse_task_sc, где он хранил зашифрованный пароль своей учётной записи от машины 94.130.185.11 (порт 7777).&lt;br /&gt;
&lt;br /&gt;
* encrypt.py — шифрование данных&lt;br /&gt;
* decrypt.py — расшифрование данных&lt;br /&gt;
* encrypted_password.txt — файл с зашифрованным паролем&lt;br /&gt;
&lt;br /&gt;
Скачать дамп можно здесь [https://drive.google.com/file/d/1cQo-biEZUExlktSYXd8Kw19gQcfLQ3vY/view?usp=sharing]. Команда для подключения выглядит так:&lt;br /&gt;
&lt;br /&gt;
 ssh hse_crypto_sc@94.130.185.11 -p7777&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
&lt;br /&gt;
* Понять, как работает эта криптосистема.&lt;br /&gt;
* Понять, как будете атаковать: Known-Plaintext, Chosen Plaintext, Ciphertext Only, что-то другое?&lt;br /&gt;
* Узнать пароль пользователя без применения бандитского криптоанализа, социальной инженерии и помощи коллег.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
&lt;br /&gt;
Решение должно содержать следующий минимум:&lt;br /&gt;
* Программный код на языке Python (последние версии python2 и python3, а также совместимые с ними), взламывающий пароль. Другие языки обсуждаются.&lt;br /&gt;
* Текстовое описание того, как был взломан шифр.&lt;br /&gt;
* Какой недостаток в этой криптосистеме позволил вам дешифровать шифртекст.&lt;br /&gt;
* Флаг, как доказательство получения доступа по ssh.&lt;br /&gt;
&lt;br /&gt;
Если было обнаружено несколько способов взлома (их минимум 3 разной степени элегантности), то подобное описание стоит сделать для каждой атаки.&lt;br /&gt;
&lt;br /&gt;
=== Куда и как сдавать ===&lt;br /&gt;
Присылайте на почту enr1g[at]seclab.cs.msu.su с темой &amp;lt;code&amp;gt;[crypto@hsecurity] Фамилия И.О.&amp;lt;/code&amp;gt;. На случай коллизии ФИО, напишите его полностью =)&lt;br /&gt;
&lt;br /&gt;
=== Оценивание ===&lt;br /&gt;
* Выполнение задания даёт 1 балл. Также возможно начисление дополнительных баллов за альтернативные способы решения.&lt;br /&gt;
* &#039;&#039;&#039;Решения, основанные на полном переборе, не принимаются&#039;&#039;&#039;.&lt;br /&gt;
* &#039;&#039;&#039;Перебирать ssh-пароль бессмысленно&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== Сроки ===&lt;br /&gt;
Задание принимается до 20:00, 18 декабря 2018 года.&lt;br /&gt;
&lt;br /&gt;
=== Примечание ===&lt;br /&gt;
Вопросы и баги можно писать на почту enr1g[at]seclab.cs.msu.su, в чат курса в Telegram и в личку @Enr1g&lt;br /&gt;
&lt;br /&gt;
== Задание на асимметричную криптографию ==&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/RSA&amp;diff=31153</id>
		<title>Безопасность компьютерных систем 2018/RSA</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/RSA&amp;diff=31153"/>
		<updated>2018-12-04T20:38:31Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Семинар по асиметричной криптографии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Семинар по асимметричной криптографии на примере RSA ==&lt;br /&gt;
&lt;br /&gt;
ПО к семинару: вам понадобится пакет Sage любой стабильной версии, можно взять с официального сайта: http://www.sagemath.org/download.html или из стандартного пакета для вашей ОС.&lt;br /&gt;
&lt;br /&gt;
Например, для Debian Stretch годится пакет sagemath версии 7.4 (apt-get install sagemath).&lt;br /&gt;
&lt;br /&gt;
== Полезные ссылки ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.dlitz.net/software/pycrypto/api/2.6/Crypto.PublicKey.RSA-module.html Мануал по RSA в библиотеке PyCrypto]&lt;br /&gt;
* [https://gist.githubusercontent.com/Invizory/00070a06e4f6c48240d9b9b6bfe9c631/raw/519ffe5e47ab819a1922271f82bc7e95b661510c/bcast.py Задача с семинара на broadcast-атаку]&lt;br /&gt;
* [https://crypto.stanford.edu/~dabo/papers/RSA-survey.pdf 20 лет атак на RSA]&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/RSA&amp;diff=31152</id>
		<title>Безопасность компьютерных систем 2018/RSA</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/RSA&amp;diff=31152"/>
		<updated>2018-12-04T20:38:03Z</updated>

		<summary type="html">&lt;p&gt;Inviz: Новая страница: «== Семинар по асиметричной криптографии ==  ПО к семинару: вам понадобится пакет Sage любой с…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Семинар по асиметричной криптографии ==&lt;br /&gt;
&lt;br /&gt;
ПО к семинару: вам понадобится пакет Sage любой стабильной версии, можно взять с официального сайта: http://www.sagemath.org/download.html или из стандартного пакета для вашей ОС.&lt;br /&gt;
&lt;br /&gt;
Например, для Debian Stretch годится пакет sagemath версии 7.4 (apt-get install sagemath).&lt;br /&gt;
&lt;br /&gt;
== Полезные ссылки ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.dlitz.net/software/pycrypto/api/2.6/Crypto.PublicKey.RSA-module.html Мануал по RSA в библиотеке PyCrypto]&lt;br /&gt;
* [https://gist.githubusercontent.com/Invizory/00070a06e4f6c48240d9b9b6bfe9c631/raw/519ffe5e47ab819a1922271f82bc7e95b661510c/bcast.py Задача с семинара на broadcast-атаку]&lt;br /&gt;
* [https://crypto.stanford.edu/~dabo/papers/RSA-survey.pdf 20 лет атак на RSA]&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_3&amp;diff=30267</id>
		<title>Безопасность компьютерных систем 2018/Задание 2 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_3&amp;diff=30267"/>
		<updated>2018-10-21T19:07:00Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Задания на тему File Upload */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задания на тему File Upload ==&lt;br /&gt;
&lt;br /&gt;
Формат флага: FU{...}.&lt;br /&gt;
&lt;br /&gt;
[https://khashaev.ru/secsem/file-upload/slides.pdf Презентация с семинара по File Upload]&lt;br /&gt;
&lt;br /&gt;
Вопросы по заданиям можно писать на почту [mailto:arthur@khashaev.ru arthur@khashaev.ru].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Задание !! Баллы&lt;br /&gt;
|-&lt;br /&gt;
| [http://easy.fu.khashaev.ru easy] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://type.fu.khashaev.ru type] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://hand.fu.khashaev.ru hand] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://png.fu.khashaev.ru png] || 0.1&lt;br /&gt;
|-&lt;br /&gt;
| [http://jpg.fu.khashaev.ru jpg]  || 0.2&lt;br /&gt;
|-&lt;br /&gt;
| [http://hard.fu.khashaev.ru hard] || 0.25&lt;br /&gt;
|-&lt;br /&gt;
| [http://convert.fu.khashaev.ru convert] || 0.3&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_3&amp;diff=30266</id>
		<title>Безопасность компьютерных систем 2018/Задание 2 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_3&amp;diff=30266"/>
		<updated>2018-10-21T19:06:40Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Задания на тему File Upload */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задания на тему File Upload ==&lt;br /&gt;
&lt;br /&gt;
Формат флага: FU{...}.&lt;br /&gt;
&lt;br /&gt;
[https://khashaev.ru/secsem/file-upload/slides.pdf Презентация с семинара по File Upload]&lt;br /&gt;
&lt;br /&gt;
Вопросы по заданиям можно писать на почту [http://mailto:arthur@khashaev.ru arthur@khashaev.ru].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Задание !! Баллы&lt;br /&gt;
|-&lt;br /&gt;
| [http://easy.fu.khashaev.ru easy] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://type.fu.khashaev.ru type] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://hand.fu.khashaev.ru hand] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://png.fu.khashaev.ru png] || 0.1&lt;br /&gt;
|-&lt;br /&gt;
| [http://jpg.fu.khashaev.ru jpg]  || 0.2&lt;br /&gt;
|-&lt;br /&gt;
| [http://hard.fu.khashaev.ru hard] || 0.25&lt;br /&gt;
|-&lt;br /&gt;
| [http://convert.fu.khashaev.ru convert] || 0.3&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2&amp;diff=30173</id>
		<title>Безопасность компьютерных систем 2018/Задание 2</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2&amp;diff=30173"/>
		<updated>2018-10-16T20:44:47Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Основные задания */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задание по теме &amp;quot;Веб-уязвимости&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Задание будет состоять из нескольких частей.&lt;br /&gt;
&lt;br /&gt;
* [[Безопасность_компьютерных_систем_2018/Задание_2_0|Предварительное задание по SQL (бонусное)]]&lt;br /&gt;
* [[Безопасность_компьютерных_систем_2018/Задание_2_0_0|Предварительное задание по XSS (бонусное)]]&lt;br /&gt;
&lt;br /&gt;
=== Основные задания===&lt;br /&gt;
&lt;br /&gt;
* [[Безопасность_компьютерных_систем_2018/Задание_2_1|Первая часть — задания по XSS и SQL injection]]&lt;br /&gt;
* [[Безопасность_компьютерных_систем_2018/Задание_2_2|Вторая часть — задания по XXE]]&lt;br /&gt;
* [[Безопасность_компьютерных_систем_2018/Задание_2_3|Третья часть — задания на File Upload]]&lt;br /&gt;
&lt;br /&gt;
==== Формат заданий ====&lt;br /&gt;
&lt;br /&gt;
Задания по теме &amp;quot;Веб-уязвимости&amp;quot; выполнены в формате task-based CTF: в каждом задании есть один или несколько &amp;quot;флагов&amp;quot;, выполняющих роль ценных данных, которые требуется найти и украсть атакующему, для выполнения задания необходимо получить флаг и сдать его в принимающую систему. За каждый сданный флаг начисляются очки. Флаг представляет из себя строку, которая может состоять из цифр и букв английского алфавита, а также нижних подчеркиваний (&amp;quot;_&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
Флаги, входящие в обязательную часть, будут начинаться с префикса &amp;lt;code&amp;gt;main__&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Баллы ====&lt;br /&gt;
&lt;br /&gt;
Флаги могут иметь разную стоимость. Суммарно все флаги обязательной части будут давать 2 балла.&lt;br /&gt;
&lt;br /&gt;
==== Дедлаин ====&lt;br /&gt;
&lt;br /&gt;
Крайний срок выполнения заданий по теме &amp;quot;Веб-уязвимости&amp;quot; назначен на &#039;&#039;&#039;30 октября, 23.30&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
==== Сдача флагов ====&lt;br /&gt;
&lt;br /&gt;
Флаги нужно сдавать в [http://dashboard.hse.seclab.cs.msu.ru/ принимающую систему]. При сдаче флага вам надо указывать свое настоящее имя и фамилию, чтобы мы потом знали кому зачесть набранные баллы. Флаги время от времени меняются, если вы получили флаг, но он не сдается, попробуйте вытащить его еще раз и сдать снова - возможно, он поменялся как раз в тот момент. Флаг за одно и то же задание засчитывается для того же сдающего только один раз (даже после изменения).&lt;br /&gt;
&lt;br /&gt;
==== Поломка заданий ====&lt;br /&gt;
&lt;br /&gt;
Поломка не исключена, если задание не работает, или вы думаете что что-то работает не так, как должно, пишите мне, моя почта asterite@seclab.cs.msu.su, телеграм @asterite3&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_3&amp;diff=30172</id>
		<title>Безопасность компьютерных систем 2018/Задание 2 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_3&amp;diff=30172"/>
		<updated>2018-10-16T20:43:17Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Задания на тему File Upload */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задания на тему File Upload ==&lt;br /&gt;
&lt;br /&gt;
Формат флага: FU{...}.&lt;br /&gt;
&lt;br /&gt;
[https://khashaev.ru/secsem/file-upload/slides.pdf Презентация с семинара по File Upload]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Задание !! Баллы&lt;br /&gt;
|-&lt;br /&gt;
| [http://easy.fu.khashaev.ru easy] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://type.fu.khashaev.ru type] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://hand.fu.khashaev.ru hand] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://png.fu.khashaev.ru png] || 0.1&lt;br /&gt;
|-&lt;br /&gt;
| [http://jpg.fu.khashaev.ru jpg]  || 0.2&lt;br /&gt;
|-&lt;br /&gt;
| [http://hard.fu.khashaev.ru hard] || 0.25&lt;br /&gt;
|-&lt;br /&gt;
| [http://convert.fu.khashaev.ru convert] || 0.3&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_3&amp;diff=30171</id>
		<title>Безопасность компьютерных систем 2018/Задание 2 3</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2018/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_2_3&amp;diff=30171"/>
		<updated>2018-10-16T20:37:49Z</updated>

		<summary type="html">&lt;p&gt;Inviz: Новая страница: «== Задания на тему File Upload ==  Формат флага: FU{...}.  {| class=&amp;quot;wikitable&amp;quot; |- ! Задание !! Баллы |- | [http://easy.fu.kha…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Задания на тему File Upload ==&lt;br /&gt;
&lt;br /&gt;
Формат флага: FU{...}.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Задание !! Баллы&lt;br /&gt;
|-&lt;br /&gt;
| [http://easy.fu.khashaev.ru easy] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://type.fu.khashaev.ru type] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://hand.fu.khashaev.ru hand] || 0.05&lt;br /&gt;
|-&lt;br /&gt;
| [http://png.fu.khashaev.ru png] || 0.1&lt;br /&gt;
|-&lt;br /&gt;
| [http://jpg.fu.khashaev.ru jpg]  || 0.2&lt;br /&gt;
|-&lt;br /&gt;
| [http://hard.fu.khashaev.ru hard] || 0.25&lt;br /&gt;
|-&lt;br /&gt;
| [http://convert.fu.khashaev.ru convert] || 0.3&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/RSA&amp;diff=26220</id>
		<title>Безопасность компьютерных систем 2017/RSA</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/RSA&amp;diff=26220"/>
		<updated>2017-12-12T19:21:58Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Семинар по ассиметричной криптографии */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Семинар по ассиметричной криптографии ==&lt;br /&gt;
&lt;br /&gt;
ПО к семинару: вам понадобится пакет Sage любой стабильной версии для вашей ОС, можно взять с официального сайта: http://www.sagemath.org/download.html или из стандартного пакета для вашей ОС.&lt;br /&gt;
&lt;br /&gt;
Например, для Debian Stretch годится пакет sagemath версии 7.4 (apt-get install sagemath).&lt;br /&gt;
&lt;br /&gt;
== Полезные ссылки ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.dlitz.net/software/pycrypto/api/2.6/Crypto.PublicKey.RSA-module.html Мануал по RSA в библиотеке PyCrypto]&lt;br /&gt;
* [https://gist.githubusercontent.com/Invizory/00070a06e4f6c48240d9b9b6bfe9c631/raw/519ffe5e47ab819a1922271f82bc7e95b661510c/bcast.py Задача с семинара на broadcast-атаку]&lt;br /&gt;
* [https://crypto.stanford.edu/~dabo/papers/RSA-survey.pdf 20 лет атак на RSA]&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26219</id>
		<title>Безопасность компьютерных систем 2017/Задание 4</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26219"/>
		<updated>2017-12-12T19:15:33Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Оценивание */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Описание задания ==&lt;br /&gt;
&lt;br /&gt;
Задание состоит из двух независимых этапов: задача на криптоанализ симметричного шифра и асимметричного шифра. В обоих этапах нужно будет получить доступ к ssh-серверу, на котором хранится флаг в формате &amp;lt;code&amp;gt;HSE{...SOME_TEXT...}&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Задание на симметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
У вас есть дамп домашней папки пользователя hse_task_sc, где он хранил зашифрованный пароль своей учётной записи от машины 94.130.175.205.&lt;br /&gt;
&lt;br /&gt;
* encrypt.py — шифрование данных&lt;br /&gt;
* decrypt.py — расшифрование данных&lt;br /&gt;
* encrypted_password.txt — файл с зашифрованным паролем&lt;br /&gt;
&lt;br /&gt;
Скачать дамп можно здесь [https://drive.google.com/file/d/1cQo-biEZUExlktSYXd8Kw19gQcfLQ3vY/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
&lt;br /&gt;
* Понять, как работает эта криптосистема.&lt;br /&gt;
* Понять, как будете атаковать: Known-Plaintext, Chosen Plaintext, Ciphertext Only, что-то другое?&lt;br /&gt;
* Узнать пароль пользователя без применения бандитского криптоанализа, социальной инженерии и помощи коллег.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
&lt;br /&gt;
Решение должно содержать следующий минимум:&lt;br /&gt;
* Программный код на языке Python (последние версии python2 и python3, а также совместимые с ними), взламывающий пароль.&lt;br /&gt;
* Текстовое описание того, как был взломан шифр.&lt;br /&gt;
* Какой недостаток в этой криптосистеме позволил вам дешифровать шифртекст.&lt;br /&gt;
* Флаг, как доказательство получения доступа по ssh.&lt;br /&gt;
&lt;br /&gt;
Если было обнаружено несколько способов взлома (их минимум 3 разной степени элегантности), то подобное описание стоит сделать для каждой атаки.&lt;br /&gt;
&lt;br /&gt;
=== Куда и как сдавать ===&lt;br /&gt;
Присылайте на почту enr1g[at]seclab.cs.msu.su с темой &amp;lt;code&amp;gt;[crypto@hsecurity] Фамилия И.О.&amp;lt;/code&amp;gt;. На случай коллизии ФИО, напишите его полностью =)&lt;br /&gt;
&lt;br /&gt;
== Задание на асимметричную криптографию ==&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
В корпорации «Pupa&amp;amp;Lupa» любят и ценят безопасность, поэтому к устройствам во внутренней сети можно подключиться только по ssh только при помощи ключей. Однако безопасники корпорации всё перепутали и сгенерировали приватные RSA-ключи для всех устройств в сети на старой машине с плохим ГПСЧ (с низкой энтропией).&lt;br /&gt;
&lt;br /&gt;
Нам удалось собрать 1000 соответствующих [https://drive.google.com/open?id=1jZxlBxTT0VZkcwbtjYJYkR1wUZEInUvc публичных ключей]. Ваша задача — суметь проникнуть на одну из машин во внутренней сети «Pupa&amp;amp;Lupa»:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ssh pupalupa@94.130.175.205 -p9022&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
* Взломать RSA-ключ, позволяющий получить доступ по ssh.&lt;br /&gt;
* Подключиться к машине из условия задачи и получить флаг.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
* Флаг.&lt;br /&gt;
* Скрипт для Python или Sage, взламывающий ключ.&lt;br /&gt;
* Текстовое описание того, как был взломана криптосистема.&lt;br /&gt;
* Описание недостатка, который позволил получить доступ к машине с флагом.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решения ===&lt;br /&gt;
Присылайте решения на почту [mailto:arthur@khashaev.ru?subject=%5Bcrypto@hsecurity%5D arthur@khashaev.ru] с темой «[crypto@hsecurity] Ф.И.О.»&lt;br /&gt;
&lt;br /&gt;
== Оценивание ==&lt;br /&gt;
Выполнение каждого этапа даёт 1 балл. В сумме можно получить максимум 2 балла. Также возможно начисление дополнительных баллов за альтернативные способы решения.&lt;br /&gt;
&lt;br /&gt;
== Сроки ==&lt;br /&gt;
Задание принимается до 20:00, 25 декабря 2017 года.&lt;br /&gt;
&lt;br /&gt;
== Примечание ==&lt;br /&gt;
Вопросы и баги можно писать на почту enr1g[at]seclab.cs.msu.su, в чат курса в Telegram и в личку @Enr1g&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26218</id>
		<title>Безопасность компьютерных систем 2017/Задание 4</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26218"/>
		<updated>2017-12-12T19:15:18Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Формат решения */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Описание задания ==&lt;br /&gt;
&lt;br /&gt;
Задание состоит из двух независимых этапов: задача на криптоанализ симметричного шифра и асимметричного шифра. В обоих этапах нужно будет получить доступ к ssh-серверу, на котором хранится флаг в формате &amp;lt;code&amp;gt;HSE{...SOME_TEXT...}&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Задание на симметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
У вас есть дамп домашней папки пользователя hse_task_sc, где он хранил зашифрованный пароль своей учётной записи от машины 94.130.175.205.&lt;br /&gt;
&lt;br /&gt;
* encrypt.py — шифрование данных&lt;br /&gt;
* decrypt.py — расшифрование данных&lt;br /&gt;
* encrypted_password.txt — файл с зашифрованным паролем&lt;br /&gt;
&lt;br /&gt;
Скачать дамп можно здесь [https://drive.google.com/file/d/1cQo-biEZUExlktSYXd8Kw19gQcfLQ3vY/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
&lt;br /&gt;
* Понять, как работает эта криптосистема.&lt;br /&gt;
* Понять, как будете атаковать: Known-Plaintext, Chosen Plaintext, Ciphertext Only, что-то другое?&lt;br /&gt;
* Узнать пароль пользователя без применения бандитского криптоанализа, социальной инженерии и помощи коллег.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
&lt;br /&gt;
Решение должно содержать следующий минимум:&lt;br /&gt;
* Программный код на языке Python (последние версии python2 и python3, а также совместимые с ними), взламывающий пароль.&lt;br /&gt;
* Текстовое описание того, как был взломан шифр.&lt;br /&gt;
* Какой недостаток в этой криптосистеме позволил вам дешифровать шифртекст.&lt;br /&gt;
* Флаг, как доказательство получения доступа по ssh.&lt;br /&gt;
&lt;br /&gt;
Если было обнаружено несколько способов взлома (их минимум 3 разной степени элегантности), то подобное описание стоит сделать для каждой атаки.&lt;br /&gt;
&lt;br /&gt;
=== Куда и как сдавать ===&lt;br /&gt;
Присылайте на почту enr1g[at]seclab.cs.msu.su с темой &amp;lt;code&amp;gt;[crypto@hsecurity] Фамилия И.О.&amp;lt;/code&amp;gt;. На случай коллизии ФИО, напишите его полностью =)&lt;br /&gt;
&lt;br /&gt;
== Задание на асимметричную криптографию ==&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
В корпорации «Pupa&amp;amp;Lupa» любят и ценят безопасность, поэтому к устройствам во внутренней сети можно подключиться только по ssh только при помощи ключей. Однако безопасники корпорации всё перепутали и сгенерировали приватные RSA-ключи для всех устройств в сети на старой машине с плохим ГПСЧ (с низкой энтропией).&lt;br /&gt;
&lt;br /&gt;
Нам удалось собрать 1000 соответствующих [https://drive.google.com/open?id=1jZxlBxTT0VZkcwbtjYJYkR1wUZEInUvc публичных ключей]. Ваша задача — суметь проникнуть на одну из машин во внутренней сети «Pupa&amp;amp;Lupa»:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ssh pupalupa@94.130.175.205 -p9022&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
* Взломать RSA-ключ, позволяющий получить доступ по ssh.&lt;br /&gt;
* Подключиться к машине из условия задачи и получить флаг.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
* Флаг.&lt;br /&gt;
* Скрипт для Python или Sage, взламывающий ключ.&lt;br /&gt;
* Текстовое описание того, как был взломана криптосистема.&lt;br /&gt;
* Описание недостатка, который позволил получить доступ к машине с флагом.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решения ===&lt;br /&gt;
Присылайте решения на почту [mailto:arthur@khashaev.ru?subject=%5Bcrypto@hsecurity%5D arthur@khashaev.ru] с темой «[crypto@hsecurity] Ф.И.О.»&lt;br /&gt;
&lt;br /&gt;
== Оценивание ==&lt;br /&gt;
Выполненное каждого этапа даёт 1 балл. В сумме можно получить максимум 2 балла. Также возможно начисление дополнительных баллов за альтернативные способы решения.&lt;br /&gt;
&lt;br /&gt;
== Сроки ==&lt;br /&gt;
Задание принимается до 20:00, 25 декабря 2017 года.&lt;br /&gt;
&lt;br /&gt;
== Примечание ==&lt;br /&gt;
Вопросы и баги можно писать на почту enr1g[at]seclab.cs.msu.su, в чат курса в Telegram и в личку @Enr1g&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26217</id>
		<title>Безопасность компьютерных систем 2017/Задание 4</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26217"/>
		<updated>2017-12-12T19:14:40Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Задание на асимметричную криптографию */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Описание задания ==&lt;br /&gt;
&lt;br /&gt;
Задание состоит из двух независимых этапов: задача на криптоанализ симметричного шифра и асимметричного шифра. В обоих этапах нужно будет получить доступ к ssh-серверу, на котором хранится флаг в формате &amp;lt;code&amp;gt;HSE{...SOME_TEXT...}&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Задание на симметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
У вас есть дамп домашней папки пользователя hse_task_sc, где он хранил зашифрованный пароль своей учётной записи от машины 94.130.175.205.&lt;br /&gt;
&lt;br /&gt;
* encrypt.py — шифрование данных&lt;br /&gt;
* decrypt.py — расшифрование данных&lt;br /&gt;
* encrypted_password.txt — файл с зашифрованным паролем&lt;br /&gt;
&lt;br /&gt;
Скачать дамп можно здесь [https://drive.google.com/file/d/1cQo-biEZUExlktSYXd8Kw19gQcfLQ3vY/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
&lt;br /&gt;
* Понять, как работает эта криптосистема.&lt;br /&gt;
* Понять, как будете атаковать: Known-Plaintext, Chosen Plaintext, Ciphertext Only, что-то другое?&lt;br /&gt;
* Узнать пароль пользователя без применения бандитского криптоанализа, социальной инженерии и помощи коллег.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
&lt;br /&gt;
Решение должно содержать следующий минимум:&lt;br /&gt;
* Программный код на языке Python (последние версии python2 и python3, а также совместимые с ними), взламывающий пароль.&lt;br /&gt;
* Текстовое описание того, как был взломан шифр.&lt;br /&gt;
* Какой недостаток в этой криптосистеме позволил вам дешифровать шифртекст.&lt;br /&gt;
* Флаг, как доказательство получения доступа по ssh.&lt;br /&gt;
&lt;br /&gt;
Если было обнаружено несколько способов взлома (их минимум 3 разной степени элегантности), то подобное описание стоит сделать для каждой атаки.&lt;br /&gt;
&lt;br /&gt;
=== Куда и как сдавать ===&lt;br /&gt;
Присылайте на почту enr1g[at]seclab.cs.msu.su с темой &amp;lt;code&amp;gt;[crypto@hsecurity] Фамилия И.О.&amp;lt;/code&amp;gt;. На случай коллизии ФИО, напишите его полностью =)&lt;br /&gt;
&lt;br /&gt;
== Задание на асимметричную криптографию ==&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
В корпорации «Pupa&amp;amp;Lupa» любят и ценят безопасность, поэтому к устройствам во внутренней сети можно подключиться только по ssh только при помощи ключей. Однако безопасники корпорации всё перепутали и сгенерировали приватные RSA-ключи для всех устройств в сети на старой машине с плохим ГПСЧ (с низкой энтропией).&lt;br /&gt;
&lt;br /&gt;
Нам удалось собрать 1000 соответствующих [https://drive.google.com/open?id=1jZxlBxTT0VZkcwbtjYJYkR1wUZEInUvc публичных ключей]. Ваша задача — суметь проникнуть на одну из машин во внутренней сети «Pupa&amp;amp;Lupa»:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ssh pupalupa@94.130.175.205 -p9022&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
* Взломать RSA-ключ, позволяющий получить доступ по ssh.&lt;br /&gt;
* Подключиться к машине из условия задачи и получить флаг.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
* Флаг.&lt;br /&gt;
* Скрипт для Python или Sage, взламывающий ключ.&lt;br /&gt;
* Текстовое описание того, как был взломана криптосистема.&lt;br /&gt;
* Описание недостатк, который позволил получить доступ к машине с флагом.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решения ===&lt;br /&gt;
Присылайте решения на почту [mailto:arthur@khashaev.ru?subject=%5Bcrypto@hsecurity%5D arthur@khashaev.ru] с темой «[crypto@hsecurity] Ф.И.О.»&lt;br /&gt;
&lt;br /&gt;
== Оценивание ==&lt;br /&gt;
Выполненное каждого этапа даёт 1 балл. В сумме можно получить максимум 2 балла. Также возможно начисление дополнительных баллов за альтернативные способы решения.&lt;br /&gt;
&lt;br /&gt;
== Сроки ==&lt;br /&gt;
Задание принимается до 20:00, 25 декабря 2017 года.&lt;br /&gt;
&lt;br /&gt;
== Примечание ==&lt;br /&gt;
Вопросы и баги можно писать на почту enr1g[at]seclab.cs.msu.su, в чат курса в Telegram и в личку @Enr1g&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26216</id>
		<title>Безопасность компьютерных систем 2017/Задание 4</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26216"/>
		<updated>2017-12-12T19:11:55Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Формат решения */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Описание задания ==&lt;br /&gt;
&lt;br /&gt;
Задание состоит из двух независимых этапов: задача на криптоанализ симметричного шифра и асимметричного шифра. В обоих этапах нужно будет получить доступ к ssh-серверу, на котором хранится флаг в формате &amp;lt;code&amp;gt;HSE{...SOME_TEXT...}&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Задание на симметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
У вас есть дамп домашней папки пользователя hse_task_sc, где он хранил зашифрованный пароль своей учётной записи от машины 94.130.175.205.&lt;br /&gt;
&lt;br /&gt;
* encrypt.py — шифрование данных&lt;br /&gt;
* decrypt.py — расшифрование данных&lt;br /&gt;
* encrypted_password.txt — файл с зашифрованным паролем&lt;br /&gt;
&lt;br /&gt;
Скачать дамп можно здесь [https://drive.google.com/file/d/1cQo-biEZUExlktSYXd8Kw19gQcfLQ3vY/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
&lt;br /&gt;
* Понять, как работает эта криптосистема.&lt;br /&gt;
* Понять, как будете атаковать: Known-Plaintext, Chosen Plaintext, Ciphertext Only, что-то другое?&lt;br /&gt;
* Узнать пароль пользователя без применения бандитского криптоанализа, социальной инженерии и помощи коллег.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
&lt;br /&gt;
Решение должно содержать следующий минимум:&lt;br /&gt;
* Программный код на языке Python (последние версии python2 и python3, а также совместимые с ними), взламывающий пароль.&lt;br /&gt;
* Текстовое описание того, как был взломан шифр.&lt;br /&gt;
* Какой недостаток в этой криптосистеме позволил вам дешифровать шифртекст.&lt;br /&gt;
* Флаг, как доказательство получения доступа по ssh.&lt;br /&gt;
&lt;br /&gt;
Если было обнаружено несколько способов взлома (их минимум 3 разной степени элегантности), то подобное описание стоит сделать для каждой атаки.&lt;br /&gt;
&lt;br /&gt;
=== Куда и как сдавать ===&lt;br /&gt;
Присылайте на почту enr1g[at]seclab.cs.msu.su с темой &amp;lt;code&amp;gt;[crypto@hsecurity] Фамилия И.О.&amp;lt;/code&amp;gt;. На случай коллизии ФИО, напишите его полностью =)&lt;br /&gt;
&lt;br /&gt;
== Задание на асимметричную криптографию ==&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
В корпорации Pupa &amp;amp; Lupa любят и ценят безопасность, поэтому к устройствам во внутренней сети можно подключиться только по ssh только при помощи ключей. Однако безопасники корпорации всё перепутали и сгенерировали приватные RSA-ключи для всех устройств в сети на старой машине с плохим ГПСЧ (с низкой энтропией).&lt;br /&gt;
&lt;br /&gt;
Нам удалось собрать 1000 соответствующих [https://drive.google.com/open?id=1jZxlBxTT0VZkcwbtjYJYkR1wUZEInUvc публичных ключей]. Ваша задача суметь проникнуть на одну из машин во внутренней сети Pupa &amp;amp; Lupa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ssh pupalupa@94.130.175.205 -p9022&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
* Взломать RSA-ключ, позволяющий получить доступ по ssh.&lt;br /&gt;
* Подключиться к машине из условия задачи и получить флаг.&lt;br /&gt;
&lt;br /&gt;
=== Сдача решения ===&lt;br /&gt;
Присылайте решения на почту [mailto:arthur@khashaev.ru?subject=%5Bcrypto@hsecurity%5D arthur@khashaev.ru] с темой «[crypto@hsecurity] Ф.И.О.»&lt;br /&gt;
&lt;br /&gt;
== Оценивание ==&lt;br /&gt;
Выполненное каждого этапа даёт 1 балл. В сумме можно получить максимум 2 балла. Также возможно начисление дополнительных баллов за альтернативные способы решения.&lt;br /&gt;
&lt;br /&gt;
== Сроки ==&lt;br /&gt;
Задание принимается до 20:00, 25 декабря 2017 года.&lt;br /&gt;
&lt;br /&gt;
== Примечание ==&lt;br /&gt;
Вопросы и баги можно писать на почту enr1g[at]seclab.cs.msu.su, в чат курса в Telegram и в личку @Enr1g&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26210</id>
		<title>Безопасность компьютерных систем 2017/Задание 4</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26210"/>
		<updated>2017-12-12T10:52:12Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Задание на асимметричную криптографию */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Описание задания ==&lt;br /&gt;
&lt;br /&gt;
Задание состоит из двух независимых этапов: задача на криптоанализ симметричного шифра и асимметричного шифра. В обоих этапах нужно будет получить доступ к ssh-серверу, на котором хранится флаг в формате &amp;lt;code&amp;gt;HSE{...SOME_TEXT...}&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Задание на симметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
У вас есть дамп домашней папки пользователя hse_task_sc, где он хранил зашифрованный пароль своей учётной записи от машины 94.130.175.205.&lt;br /&gt;
&lt;br /&gt;
* encrypt.py — шифрование данных&lt;br /&gt;
* decrypt.py — расшифрование данных&lt;br /&gt;
* encrypted_password.txt — файл с зашифрованным паролем&lt;br /&gt;
&lt;br /&gt;
Скачать дамп можно здесь [https://drive.google.com/file/d/1cQo-biEZUExlktSYXd8Kw19gQcfLQ3vY/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
&lt;br /&gt;
* Понять, как работает эта криптосистема.&lt;br /&gt;
* Понять, как будете атаковать: Known-Plaintext, Chosen Plaintext, Ciphertext Only, что-то другое?&lt;br /&gt;
* Узнать пароль пользователя без применения бандитского криптоанализа, социальной инженерии и помощи коллег.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
&lt;br /&gt;
Решение должно содержать следующий минимум:&lt;br /&gt;
* Программный код на языке Python (последние версии python2 и python3, а также совместимые с ними), взламывающий пароль.&lt;br /&gt;
* Текстовое описание того, как был взломан шифр.&lt;br /&gt;
* Какой недостаток в этой криптосистеме позволил вам дешифровать шифртекст.&lt;br /&gt;
* Флаг, как доказательство получения доступа по ssh.&lt;br /&gt;
&lt;br /&gt;
Если было обнаружено несколько способов взлома (их минимум 3 разной степени элегантности), то подобное описание стоит сделать для каждой атаки.&lt;br /&gt;
&lt;br /&gt;
=== Куда и как сдавать ===&lt;br /&gt;
Присылайте на почту enr1g[at]seclab.cs.msu.su с темой &amp;lt;code&amp;gt;[crypto@hsecurity] Фамилия И.О.&amp;lt;/code&amp;gt;. На случай коллизии ФИО, напишите его полностью =)&lt;br /&gt;
&lt;br /&gt;
== Задание на асимметричную криптографию ==&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
В корпорации Pupa &amp;amp; Lupa любят и ценят безопасность, поэтому к устройствам во внутренней сети можно подключиться только по ssh только при помощи ключей. Однако безопасники корпорации всё перепутали и сгенерировали приватные RSA-ключи для всех устройств в сети на старой машине с плохим ГПСЧ (с низкой энтропией).&lt;br /&gt;
&lt;br /&gt;
Нам удалось собрать 1000 соответствующих [https://drive.google.com/open?id=1jZxlBxTT0VZkcwbtjYJYkR1wUZEInUvc публичных ключей]. Ваша задача суметь проникнуть на одну из машин во внутренней сети Pupa &amp;amp; Lupa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ssh pupalupa@94.130.175.205 -p9022&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
* Взломать RSA-ключ, позволяющий получить доступ по ssh.&lt;br /&gt;
* Подключиться к машине из условия задачи и получить флаг.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
Присылайте флаг и все использованные вами скрипты (на Python, Sage и пр.) на почту [mailto:arthur@khashaev.ru?subject=%5Bcrypto@hsecurity%5D arthur@khashaev.ru] с темой «[crypto@hsecurity] Ф.И.О.»&lt;br /&gt;
&lt;br /&gt;
== Оценивание ==&lt;br /&gt;
Выполненное каждого этапа даёт 1 балл. В сумме можно получить максимум 2 балла. Также возможно начисление дополнительных баллов за альтернативные способы решения.&lt;br /&gt;
&lt;br /&gt;
== Сроки ==&lt;br /&gt;
Задание принимается до 20:00, 25 декабря 2017 года.&lt;br /&gt;
&lt;br /&gt;
== Примечание ==&lt;br /&gt;
Вопросы и баги можно писать на почту enr1g[at]seclab.cs.msu.su, в чат курса в Telegram и в личку @Enr1g&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
	<entry>
		<id>https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26208</id>
		<title>Безопасность компьютерных систем 2017/Задание 4</title>
		<link rel="alternate" type="text/html" href="https://wiki.cs.hse.ru/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC_2017/%D0%97%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_4&amp;diff=26208"/>
		<updated>2017-12-12T10:49:07Z</updated>

		<summary type="html">&lt;p&gt;Inviz: /* Формат решения */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Описание задания ==&lt;br /&gt;
&lt;br /&gt;
Задание состоит из двух независимых этапов: задача на криптоанализ симметричного шифра и асимметричного шифра. В обоих этапах нужно будет получить доступ к ssh-серверу, на котором хранится флаг в формате &amp;lt;code&amp;gt;HSE{...SOME_TEXT...}&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Задание на симметричную криптографию ==&lt;br /&gt;
&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
У вас есть дамп домашней папки пользователя hse_task_sc, где он хранил зашифрованный пароль своей учётной записи от машины 94.130.175.205.&lt;br /&gt;
&lt;br /&gt;
* encrypt.py — шифрование данных&lt;br /&gt;
* decrypt.py — расшифрование данных&lt;br /&gt;
* encrypted_password.txt — файл с зашифрованным паролем&lt;br /&gt;
&lt;br /&gt;
Скачать дамп можно здесь [https://drive.google.com/file/d/1cQo-biEZUExlktSYXd8Kw19gQcfLQ3vY/view?usp=sharing]&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
&lt;br /&gt;
* Понять, как работает эта криптосистема.&lt;br /&gt;
* Понять, как будете атаковать: Known-Plaintext, Chosen Plaintext, Ciphertext Only, что-то другое?&lt;br /&gt;
* Узнать пароль пользователя без применения бандитского криптоанализа, социальной инженерии и помощи коллег.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
&lt;br /&gt;
Решение должно содержать следующий минимум:&lt;br /&gt;
* Программный код на языке Python (последние версии python2 и python3, а также совместимые с ними), взламывающий пароль.&lt;br /&gt;
* Текстовое описание того, как был взломан шифр.&lt;br /&gt;
* Какой недостаток в этой криптосистеме позволил вам дешифровать шифртекст.&lt;br /&gt;
* Флаг, как доказательство получения доступа по ssh.&lt;br /&gt;
&lt;br /&gt;
Если было обнаружено несколько способов взлома (их минимум 3 разной степени элегантности), то подобное описание стоит сделать для каждой атаки.&lt;br /&gt;
&lt;br /&gt;
=== Куда и как сдавать ===&lt;br /&gt;
Присылайте на почту enr1g[at]seclab.cs.msu.su с темой &amp;lt;code&amp;gt;[crypto@hsecurity] Фамилия И.О.&amp;lt;/code&amp;gt;. На случай коллизии ФИО, напишите его полностью =)&lt;br /&gt;
&lt;br /&gt;
== Задание на асимметричную криптографию ==&lt;br /&gt;
=== Легенда ===&lt;br /&gt;
В корпорации Pupa &amp;amp; Lupa любят и ценят безопасность, поэтому к устройствам во внутренней сети можно подключиться только по ssh только при помощи ключей. Однако безопасники корпорации всё перепутали и сгенерировали приватные RSA-ключи для всех устройств в сети на старой машине с плохим ГПСЧ (с низкой энтропией).&lt;br /&gt;
&lt;br /&gt;
Нам удалось собрать 1000 соответствующих [https://drive.google.com/open?id=1jZxlBxTT0VZkcwbtjYJYkR1wUZEInUvc публичных ключей]. Ваша задача суметь проникнуть на одну из машин во внутренней сети Pupa &amp;amp; Lupa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
ssh pupalupa@94.130.175.205 -p9022&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Задача ===&lt;br /&gt;
* Взломать RSA-ключ, позволяющий получить доступ по ssh.&lt;br /&gt;
* Подключиться к машине из условия задачи и получить флаг.&lt;br /&gt;
&lt;br /&gt;
=== Формат решения ===&lt;br /&gt;
Присылайте флаг и все использованные вами скрипты (на Python/Sage) на почту arthur@khashaev.ru с темой «[crypto@hsecurity] Ф.И.О.»&lt;br /&gt;
&lt;br /&gt;
== Оценивание ==&lt;br /&gt;
Выполненное каждого этапа даёт 1 балл. В сумме можно получить максимум 2 балла. Также возможно начисление дополнительных баллов за альтернативные способы решения.&lt;br /&gt;
&lt;br /&gt;
== Сроки ==&lt;br /&gt;
Задание принимается до 20:00, 25 декабря 2017 года.&lt;br /&gt;
&lt;br /&gt;
== Примечание ==&lt;br /&gt;
Вопросы и баги можно писать на почту enr1g[at]seclab.cs.msu.su, в чат курса в Telegram и в личку @Enr1g&lt;/div&gt;</summary>
		<author><name>Inviz</name></author>
	</entry>
</feed>