通关只需 3 步
-
启动练习环境
-
调查目标
-
提交找到的 Flag
`signatures.json` 含有两份复用了相同 nonce 的 DSA 签名。请从签名差分恢复 nonce `k` 和私钥 `x`,再将重复的 `SHA256(str(x))` 作为 XOR 密钥解密 flag。
相同的 `r` 表明 nonce 被复用;所有计算都在模 `q` 下进行。
`k=(h1-h2)*inverse(s1-s2,q) mod q`。
`x=(s1*k-h1)*inverse(r,q) mod q`,并用 `pow(g,x,p)==y` 验证。