ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

CyberChef 完整实战指南:在浏览器里跑完 500+ 编码、解密与哈希任务

CyberChef 完整实战指南:在浏览器里跑完 500+ 编码、解密与哈希任务 CyberChef 完整实战指南在浏览器里跑完 500 编码、解密与哈希任务【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef你收到一条告警日志里藏着一长串 Base64真正的动作被埋在里头。自己写脚本一层层解太费劲尤其不知道它还套了几层编码。CyberChef 在线加解密就是干这个的把操作模块拖进来解码结果立刻出来不用装任何工具。CyberChef 是一个被称为网络瑞士军刀的数据处理工具出自英国 GCHQ英国政府通信总司完全在浏览器里运行。仓库里有 500 多个操作覆盖编码解码、加密解密、压缩、哈希与网络报文解析所有数据处理都在你本机完成数据不出浏览器。编码转换Base64、十六进制这些日常活这一类操作有 80 多个。你贴入一段 Base64 日志 → 选 From Base64 → 直接得到可读文本。拿到原始二进制想看结构用 To Hexdump 转成带偏移的十六进制转储方便逐字节比对。反过来做渗透测试要打 payload、想躲关键词过滤把明文过一遍 To Base64 或 XOR就得到面目全非的新字符串。分不清文本到底是什么编码时丢给 Text Encoding Brute Force它替你把常见编码挨个试一遍。加密解密与哈希从 AES 解密到口令校验加密解密是最全的一块AES、DES、RC4、ChaCha20 都有连恩尼格玛二战转子密码机、Typex 这类历史机器也做了仿真。解一段疑似 RC4 加密的脚本输入密文 → 配置密钥和输入/输出编码UTF-8 或 Hex→ 得到明文如果是 shellcode后面直接挂一个 Disassemble x86就得到反汇编指令。哈希类能一把梭输入数据 → 选 Generate all hashes → 一次性拿到 MD5、SHA1、SHA2、BLAKE3 等几十个算法的对照表。审计泄露的口令库时Argon2 compare、Bcrypt compare 可以直接验证候选口令是否命中哈希不用自己搭环境。网络解析与取证从报文到藏起来的文件粘一段抓包 → 用 Parse TCP 或 Parse TLS record → 字段逐层拆给你看不用开抓包软件。粘一段日志 → 接 Extract IP addresses、Extract hash values、Extract domains → 直接产出一份 IOC威胁指标清单。拖一个可疑文件进来Detect File Type 看真实格式Scan for Embedded Files 检查里面是否塞了别的文件需要的话再跑一条 YARA 规则做特征匹配。粘一段 PEM 文本Parse X.509 certificate 把颁发者、有效期、公钥列得清清楚楚。多媒体区还有个 OCR光学字符识别丢一张截图进去能把图里的文字提取出来证据恰好是张图时很有用。一个真实任务从一行 Base64 日志到 IP 清单 把开头那个场景完整走一遍把那串长字符串贴进右上角输入框。页面默认开着 Auto Bake你改输入它就自动跑。从左侧列表把 From Base64 拖进中间配方区右下角输出框立刻刷新——但结果还是一串看不懂的字符说明还套了一层。这时输出框旁边的 magic 图标亮了它是自动检测功能CyberChef 启发式判断出下一层还是 Base64点一下图标它替你自动加一层解码。变成可读文本后再加一个 Extract IP addresses目标 IP 清单就出来了。中途想确认某一步的数据长什么样可以在任意操作上打断点逐步执行。进阶与细节教程里很少写的事把配方编码进 URL 发给同事CyberChef 的 URL hash 里藏着完整配方形如#recipeFrom_Base64()input...其中 input 也是 Base64。复制链接发给同事对方打开页面就是你眼前的同一套操作和输入点 Save recipe 存进本地存储下次打开还在。在 Node.js 脚本里跑同一套操作这套操作库在 Node.js 里照样能用npm run repl会打开chef 交互式终端写脚本时可以用bake直接执行整条配方。import * as chef from cyberchef; const raw aHR0cHM6Ly92aWN0aW0uZXhhbXBsZQ; const out await chef.bake(raw, [From_Base64, Extract_URLs]); console.log(out.toString()); // https://victim.example注意 Node 版排除了一部分不适合控制台的流程控制操作Fork、Merge、Jump 等清单在 src/node/config/excludedOperations.mjs。magic 自动检测从哪来输出框那个图标不是玄学它对当前数据跑一组启发式规则发现能解释数据的操作就提示你。实现在 工具库 的 Magic 模块里想看每个操作具体怎么算直接翻 src/core/operations/ 的源码每个操作一个文件。谁适合用 CyberChef谁该换别的如果你是安全分析师、渗透测试或平时要解个码、验个哈希的开发就选它零安装还能下载整份拷进内网虚拟机或隔离网络。如果你要在流水线里批量处理 GB 级数据别在页面上拖了——用 Node.js API 写脚本页面虽然支持拖入 2GB 文件但大输入下部分操作会明显变慢。如果你需要威胁情报平台、漏洞扫描或完整抓包环境CyberChef 不是替代品它是你使用那些大家具时随手套出来的多功能小刀。下次再遇到看不懂的字符串先别急着写脚本打开在线版把上面两层 Base64 提取 IP的流程复现一遍。需要搬进内网的话三条命令起本地版需 Node.js 24git clone https://gitcode.com/GitHub_Trending/cy/CyberChef cd CyberChef npm install npm start【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表