
Bibliothèque comprenant l'explication et l'implémentation de toutes les attaques existantes sur divers systèmes de chiffrement, signatures numériques, échange de clés, méthodes d'authentification ainsi que des exemples de défis de CTFs.
Crypton est une bibliothèque éducative pour apprendre et pratiquer la cryptographie offensive et défensive. Il s'agit essentiellement d'une collection d'explications et d'implémentations de toutes les vulnérabilités et attaques existantes sur divers systèmes de chiffrement (symétriques et asymétriques), signatures numériques, codes d'authentification de message et systèmes de chiffrement authentifié. Chaque attaque est également complétée par des exemples de défis issus de concours "Capture The Flag" et leurs rapports d'écriture respectifs. Les personnes déjà familiarisées (ou qui participent à des CTF) avec ce domaine peuvent utiliser Crypton comme un outil pour résoudre des défis basés sur une vulnérabilité existante particulière.
La bibliothèque sera continuellement mise à jour avec des explications d'attaques et des défis CTF ! N'hésitez pas à m'envoyer un email pour toute suggestion !
J'ai écrit un article de blog sur la chronologie du développement de cette bibliothèque : https://masterpessimistaa.wordpress.com/2018/08/12/announcing-crypton-an-educational-library-to-learn-offensive-and-defensive-cryptography/
AVERTISSEMENT : L'auteur ne garantit en aucun cas que le code est sécurisé. La bibliothèque est uniquement destinée à des fins éducatives et le code ne doit pas être utilisé pour une implémentation dans le monde réel. Tous les scripts d'exemple dans la bibliothèque sont des implémentations triviales.
Il y a différentes sections dans ce README :
Aider les joueurs de CTF et les personnes intéressées par le domaine de la cryptographie à disposer d'une plateforme pour apprendre les attaques en crypto et pour les joueurs de CTF expérimentés à pratiquer des défis systématiquement divisés en attaques associées à différents sous-domaines de la crypto. Illustrer également, à travers diverses explications d'attaques, comment une implémentation correcte des protocoles est cruciale.
