Descifrando un texto cifrado con un algoritmo de cifrado aes128 [cerrado]

-1

Encontré este desafío en un sitio de la academia de CS y estaba intrigado: Se cifró un mensaje usando el siguiente comando openSSL. ¿Cuál es la contraseña utilizada para cifrar el mensaje? ¿Cuál es el mensaje secreto?

$ openssl enc –aes128 –base64 < secret-message 
U2FsdGVkX180jAizsYGu5mZo9zSrzchodLCgKNl4j/PRNW4htplDZ/yKekDc5mZSsMaO+sOleP/S0HWw/AuemWLTseXiL1nWR920vgTc7g/+mBfVYB991loGTkAuMuwQ

Sé que AES no se puede descifrar en la práctica (porque tomaría demasiado tiempo probar todas las combinaciones) pero me preguntaba si alguno de ustedes tiene alguna idea de qué otra cosa podría intentar resolverlo. Dado que es una tarea con aspecto educativo, asumo que la contraseña no puede ser tan difícil.
Hasta ahora he intentado un ataque de diccionario usando openssl enc descifrado. Para el diccionario utilicé el conocido darkC0de.txt. Escribí un simple script de bash que probaría todas las contraseñas en el diccionario. Desafortunadamente, todo lo que obtuve fue un montón de falsos positivos descifrados.
¿Alguien tiene alguna idea de qué otra cosa podría intentar? Es posible que esto no esté destinado a resolverse y la respuesta es que no puedes hacerlo.

    
pregunta tllskv 15.12.2017 - 19:28
fuente

1 respuesta

0

No te voy a dar la solución, solo te haré saber en qué te estás equivocando.

Realmente te hubiera ayudado si hubieras proporcionado algún contexto. El desafío viene de uno de:

Parece que usaste la página web ya que incluiste el - entre líneas. Necesitas quitar eso. Además: el pdf contiene una sugerencia sin la cual podrías buscar para siempre en lugar de minutos (para escribir el programa y ejecutarlo).

Sin embargo, no copie / pegue la versión pdf, hay tres caracteres cambiados allí. No sé quiénes son las personas detrás de estas cosas, pero son descuidadas.

La versión web fija se decodifica en algo una vez que encuentra la contraseña correcta. Sin embargo, no estoy seguro de que tenga sentido, debe faltar un chiste interno.

    
respondido por el Marc 15.12.2017 - 20:22
fuente

Lea otras preguntas en las etiquetas