ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

CyberChef 离线使用完整指南:3 步把安全瑞士军刀搬进隔离网络

CyberChef 离线使用完整指南:3 步把安全瑞士军刀搬进隔离网络 CyberChef 离线使用完整指南3 步把安全瑞士军刀搬进隔离网络【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef做应急响应或取证分析时你很可能在机房、断网的隔离区或者飞行途中。这时打开一个需要外网才能运行的在线工具等于白开。CyberChef 是一款完全在浏览器里跑的网络瑞士军刀覆盖编码、加密、压缩、协议解析等数百种数据处理操作这篇指南讲清楚它的离线机制并给出 3 步完成离线部署、离线配方管理和常见故障排除的完整路径。没有外网时离线安全工具解决什么问题隔离环境里最典型的困境是数据不能出网工具却要联网。CyberChef 恰好反着来——所有数据处理都在你本机的浏览器中完成输入的数据和配方配置不会被发送到任何服务器官方下载弹窗里明确写了这一点。换句话说离线对 CyberChef 来说不是降级模式而是它的默认形态。理解了数据不出本机这个前提下一步就只剩一个问题它凭什么能脱离服务器跑起来纯静态架构CyberChef 天生不需要后端CyberChef 的架构决定了它对网络零依赖。整个应用编译成一组静态文件HTML、CSS、JS没有任何服务端组件官方原话是只需要把 ZIP 解压、让文件可访问即可。数据处理的实际执行放在浏览器 Web Worker 里机制作用离线意义Web Worker 分片主线程负责界面ChefWorker 独立线程跑配方大文件处理不卡死页面静默烘焙silent bake加载时预触发一次空跑预热并缓存全部操作模块的 JS 代码断网环境下首次 Bake 也不慢静态文件分发无 API、无数据库、无会话用 nginx 甚至file://直接打开都能用官方确认有且仅有 3 个操作需要外网Show on map拉取地图瓦片、DNS over HTTPS外置 DNS 解析、HTTP request向自定义 URL 发请求。离线部署时避开这三个操作其余功能 100% 可用。架构搞清楚了先别急着部署——离线环境里最容易丢的不是数据而是你的配方。配方离线怎么保存先摸清 LocalStorage 里存了什么CyberChef 把用户偏好和配方都落在浏览器的 LocalStorage 里一共就 3 组键存储键内容加载入口optionsJSON 对象主题、日志级别、自动烘焙、换行等设置OptionsWaiter.mjs甚至在 index.html 的 preloader 之前就读options.theme决定皮肤favouritesJSON 数组收藏的操作列表App.mjs 的loadFavourites()savedRecipesrecipeId命名配方的数组{id, name, recipe}及自增 IDControlsWaiter.mjs// 点击 Save 按钮后写入本地存储ControlsWaiter.mjs 简化版 savedRecipes.push({ id: recipeId, name: recipeName, recipe: recipeStr }); localStorage.savedRecipes JSON.stringify(savedRecipes); localStorage.recipeId recipeId;几个值得注意的细节收藏列表会自动防腐加载时逐个校验操作名是否还存在validFavourites()失效的会被剔除并提示你不会因为版本升级而崩。配方可选 4 种格式Chef 格式URL 里那种紧凑写法、Clean JSON、Compact JSON外加直接存 LocalStorage。离线交换配方时复制文本最稳。前提是同一浏览器配置文件换浏览器、换 profile、清理浏览器数据savedRecipes就没了。所以重要配方建议同时导出成文本文件随环境走。配方存好了接下来就是把整个应用搬进隔离网络。3 步搭建离线环境从下载 ZIP 到 Docker 部署部署本身非常简单因为它就是静态网站三个字下载官方站点Download CyberChef弹窗里可直接拿到完整 ZIP附带 SHA256 校验值下载后先校验再进内网。解压ZIP 内就是可直接访问的静态站点无安装、无配置。访问最简单是内网一台机器用 nginx 托管不想装 nginx 的话Docker 也行docker build --tag cyberchef --ulimit nofile10000 . docker run -it -p 8080:80 cyberchef内网的浏览器打开后即可正常 Bake。需要提醒的是本地版不会自动更新bug 修复和新操作要等下次手动换包建议在 ZIP 旁边记好版本号About 弹窗里可查。应用跑起来了最后一个问题离线状态下一个Base64 → 解 gzip → 提 IP的配方怎么交给同事离线协作深链接配方与文件级工作流CyberChef 的 URL 本身就是配方载体——地址栏格式为#recipe操作链(input输入数据)输入和配方都会实时同步进 URL。这带来一个很实用的离线协作方式在当前环境点 Save recipe勾选 Include recipe / Include input复制深链接把这段 URL 存成.txt随样本一起进隔离网同事的离线实例直接访问该链接或把#后的内容粘贴进 Load recipe 面板配方和输入一步还原。文件级处理同样完全离线拖拽文件或整个文件夹进 Input 区即可官方口径是至少能扛 500MB浏览器允许的话可达 2GB 左右。大文件跑 Strings 这类长耗时操作时建议关闭 Auto-bake改用 Step 按钮逐步执行、观察中间结果。下面这张就是 OCR 测试样本tests/samples/files/testocr.png这类场景的常用素材部署、存储、协作三块都齐了最后留一份排障清单。FAQ 与避坑清单症状原因处理离线环境里地图 / DoH / HTTP 请求报错这 3 个操作天然需要外网换本地替代操作或忽略其余功能不受影响换浏览器后收藏、配方消失数据只存在浏览器 profile 的 LocalStorage 中部署前先复制深链接/JSON 文本重要配方以文件形式随环境走提示无法访问本地存储企业安全策略或隐私模式禁止 LocalStorage换普通窗口功能仍可用只是不保存偏好大文件 Bake 卡死页面Auto-bake 在主线程触发反复计算关 Auto-bake手动 Bake或用 Step 逐步执行本地版功能比官网旧离线包不自动更新定期在联网机重新下载并替换验证数据是否真的没出网按 F12 打开开发者工具 Network 面板Bake 一次——除了页面静态资源外不应该出现任何数据上传请求。这是离线使用中最值得养成的一步自检。【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表