PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

时间:2023-03-09 04:08:42
PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

猫宁!!!

参考链接:https://www.4hou.com/info/news/981.html

这个产品免费开源易用,如果称之为网络瑞士军刀,没什么异议。

github地址:https://github.com/gchq/CyberChef

CyberChef是一个简单易操作的网络应用程序,在浏览器上可以进行各种“网络”操作,包括简单的编码(例如XOR/Base64),复杂的加密(例如AES/DES/Blowfish),二进制文件的创建和转换,数据的压缩与解压,计算哈希值与校验,IPv6与X.509解析,更改字符编码,等等很多功能。

CyberChef的目的就是要让使技术和非技术分析人员以简单的操作方式来分析数据,而不是面对数据再进行复杂的工具开发或是发明新的一种算法,开发人员对CyberChef进行了多年的构思,设计,开发以及每年10%递增改进。

我用的是QQ浏览器,腾讯翻译君可以在侧边栏协助翻译英文,可以给工作带来巨大的便利。

chrome或者firefox,edge浏览器都是支持运行CyberChef这个程序的。

点击这里可以进入demo界面,访问地址是https://gchq.github.io/CyberChef/,显示刚刚更新过部分代码。

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

目前支持的浏览器类型3个

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

很贴心,对方还有离线的版本可以使用

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

我下载了它们的离线版本

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

启动之后,和在线版无异,但是在线的是实时更新的那种,不过影响不大,这里有几个最常用的。

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

这里举3个例子来说明大致的用法以及它的功能的强大之处。

这里有搜索功能,搜索想使用的功能关键词即可。

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

鼠标放在可选项的时候,可以看到对该项的一个说明,以及它们对应的*英文内容,双击就是选择该项了。

to base64

没想到仅转换为base64就有这么多的方式可以选择,13种形式的base64。from base64可以实现逆向解码。

选择第一种来举例,autobake表示自动转换,手动需要点击bake。

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

regular expression

正则表达式,可以自定义,可以从里面选择常用的正则表达式,例如ipv4,邮箱,域名或者url等等。

针对输出,可以选择匹配项高亮或者仅显示匹配项。

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

extract ip addresses,选择移除本地ip的选项,可以去掉127.0.0.1和10.10.10.2。

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

md2/md4/md5

1234

md2加密   45337ab528ab456381fd0fe311633a6b

再md4加密   0ad5cc9c50257709f673475a8e647c69

再md5加密   1943fe8728b92ce1eee363fc0026d0db

1234直接按照从上向下的顺序进行了多次加密,点击暂停键,可以依次看到加密过程的演变,点击禁用键表示该项功能禁止使用。

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

PJzhang:英国通信总部GCHQ开源产品-网络瑞士军刀CyberChef

这个工具功能点很多,可以了解并试用,英国通信总部把它开源,展现了共享精神,为安全社区贡献了力量,精神和代码都非常值得我们学习。