黑客、渗透测试和网络安全工具,武装您的安全武器库!
演示了一种由弱随机性和 nonce 重用引发的严重 SPHINCS+ WOTS+ 签名伪造,可从两个 (r,s) 签名对中恢复秘密。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
SPHINCS+ 后量子签名方案的一种实现,在生成 WOTS+ 签名时使用了有缺陷的随机数生成器。同一 nonce k 在多个签名中被重复使用,使攻击者能够恢复私钥并伪造任意消息。
k
运行模拟:
python sphincs_forge.py python exploit_sphincs_forge.py
输出表明生成的是弱签名。真实攻击者会利用共享相同 k 的两个 (r,s) 对计算私钥。