
مكتبة تحتوي على شرح وتنفيذ لجميع الهجمات الموجودة على أنظمة التشفير المختلفة، التواقيع الرقمية، تبادل المفاتيح، طرق المصادقة، بالإضافة إلى أمثلة تحديات من مسابقات CTF
كريبتون هي مكتبة تعليمية لـ تعلم و ممارسة التشفير الهجومي والدفاعي. هي في الأساس مجموعة من شرح وتنفيذ جميع الثغرات والهجمات الموجودة على أنظمة التشفير المختلفة (المتناظر وغير المتناظر)، والتوقيعات الرقمية، ورموز مصادقة الرسائل، وأنظمة التشفير الموثقة. كل هجوم مدعوم أيضًا بأمثلة لتحديات من مسابقات "Capture The Flag" وحلولها الخاصة. يمكن للأفراد الذين هم على دراية (أو يشاركون في مسابقات CTF) بهذا المجال استخدام كريبتون كأداة لحل التحديات بناءً على ثغرة موجودة معينة.
سيتم تحديث المكتبة باستمرار بشروحات الهجمات وتحديات CTF! لا تتردد في مراسلتي عبر البريد الإلكتروني بخصوص أي اقتراحات!
لقد كتبت مقالة في مدونة حول الجدول الزمني لتطوير هذه المكتبة: https://masterpessimistaa.wordpress.com/2018/08/12/announcing-crypton-an-educational-library-to-learn-offensive-and-defensive-cryptography/
تحذير: المؤلف لا يضمن بأي حال من الأحوال أن الكود آمن. المكتبة مخصصة للأغراض التعليمية فقط ولا ينبغي استخدام الكود للتنفيذ في العالم الحقيقي. جميع النصوص البرمجية الأمثلة في المكتبة هي تطبيقات تافهة.
هناك أقسام مختلفة في هذا الملف README:
مساعدة لاعبي CTF والأفراد المهتمين بمجال التشفير بتوفير منصة لتعلم الهجمات في عالم التشفير وللاعبي CTF ذوي الخبرة لممارسة التحديات بشكل منهجي مقسمة إلى هجمات مرتبطة بمجالات فرعية مختلفة في التشفير. أيضًا، توضيح من خلال شروحات الهجمات المختلفة كيف أن التنفيذ السليم للبروتوكولات أمر بالغ الأهمية.

| الرقم | الموضوع | الشرح | التنفيذ/الاستغلال | التحدي# |
|---|---|---|---|---|
| 1 | أساسيات التشفير الكتلي- شرح عمل التشفير الكتلي، الحشو، إلخ. |
|
|
|
| 2 | أنماط التشفير- أنماط تشغيل مختلفة على التشفير الكتلي: ECB، CBC، CTR |
|
|
|
| 3 | كشف حجم الكتلة- كشف حجم الكتلة للتشفير الكتلي الذي يقوم بتشفير البيانات على خدمة عن بُعد |
|
|
|
| 4 | كشف النمط- كشف نوع نمط التشفير: تشفير الكتل المستقل أو المعتمد |
|
|
|
| 5 | ECB بايت ببايت- فك تشفير سلسلة secret بايت ببايت تعمل على خدمة عن بُعد تقوم بتشفير input+secret في نمط ECB |
|
|
|
| 6 | كشف IV في CBC- كشف قيمة متجه التهيئة (IV) على خدمة عن بُعد تقوم بتشفير مدخلاتنا باستخدام تشفير كتلي في نمط CBC |
|
|
|
| 7 | هجوم قلب البتات في CBC- استغلال آلية إنشاء ملفات تعريف الارتباط (cookies) لتسجيل الدخول كمسؤول عندما يتم إنشاء ملف تعريف الارتباط باستخدام تشفير كتلي في نمط CBC |
|
|
|
| 8 | CBC بايت ببايت- فك تشفير سلسلة secret بايت ببايت تعمل على خدمة عن بُعد تقوم بتشفير input+secret في نمط ECB |
|
|
|
| 9 | هجوم وسادة الحشو في CBC- فك تشفير بيانات مشفرة بواسطة خدمة ضعيفة توفر التشفير/فك التشفير |
|
|
|
| 10 | قلب البتات في CTR- استغلال آلية إنشاء ملفات تعريف الارتباط لتسجيل الدخول كمسؤول عندما يتم إنشاء ملف تعريف الارتباط باستخدام تشفير كتلي في نمط CBC |
|
|
|