CyberChef:Base64 解码、AES 加解密与哈希计算,浏览器里的数据编码工作台
【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef
凌晨两点盯着一段线上日志,请求体被 Base64 编码得看不清,旁边还塞了个 AES 密文、IV 藏在前面 16 字节里——这种活你肯定干过,平时得开终端敲一堆base64、openssl命令来回折腾。CyberChef 是把编码转换、加解密、压缩和解码分析都放进浏览器的开源工具,把这类操作变成拖拖拽拽的事。
能做的事,按使用频率分一下
操作分了好几个大类,具体实现都在这个目录。平时用得最多的就这几块,操作之间还能用Fork分流、Register提取变量,串成更复杂的流程:
| 场景 | 典型操作 | 说明 |
|---|---|---|
| 编码 / 解码 | Base64、Hex、Morse、Modhex、URL、Charcode | 日志、抓包里最常见的转换,支持一层套一层 |
| 加密 / 解密 | AES、DES、Blowfish、RC4、ChaCha、RSA | 对称、非对称都覆盖,IV 能单独指定或提取 |
| 压缩 / 哈希 | Gzip、Zlib、LZMA、SHA2、SHA3、CRC | 算指纹、校验、还原压缩数据 |
| 提取 / 分析 | 提取 IP、邮箱、URL、域名,解析 IPv4、X.509 | 从一坨数据里捞出有用的信息 |
它还有一个实在的特点:全部跑在浏览器里,输入和配方都只在你本机,不上传任何服务器。处理敏感数据时,这条比"功能多"更重要。
场景实战
抓包里那段 Base64 请求体怎么解码
问题:抓到一段aHR0cDov...,看着是 Base64,但不确定底下还套了几层。
功能:From Base64,拿不准时再挂Magic。
操作:
- 左侧搜框输
base64,把From Base64拖到中间配方区; - 输入框贴上字符串,输出框会立刻自动出结果(Auto Bake 默认开着,改一下输入就重算);
- 如果解码出来还是乱码,把
Magic拖进去,它会帮你判断底下到底还套了 Base64 还是 Hex。
AES 密文解密,IV 藏在数据头里
问题:拿到一段十六进制密文,密钥已知,但 IV 被打包在前面 32 个字符里。
功能:Register+Drop Bytes+AES Decrypt。
操作:
Register用正则(.{32})把开头 32 个字符抓成变量$R0;Drop Bytes把开头的 16 字节(IV)去掉;AES Decrypt里 IV 一项填$R0,密钥填已知值,模式选 CTR,出结果。
从一张截图里把文字提出来
问题:一张报错截图,想复制里面的文字,手动打太慢。
功能:Optical Character Recognition(OCR)。
操作:
- 左侧搜
OCR或Optical Character; - 把图片拖进输入框;
- 输出框给出识别出的文字,直接复制走。
第一次上手
装它最省事的路子是 Docker,不用配工具链:
git clone https://gitcode.com/GitHub_Trending/cy/CyberChef cd CyberChef docker run -it -p 8080:8080 ghcr.io/gchq/cyberchef:latest打开http://localhost:8080,界面就四个区域:右上输入框、右下输出框、左边操作列表、中间配方区。第一次用,先把From Base64拖到中间,输入框贴段字符串试试,看到输出框自动出结果就算跑通了;想换操作,直接在左边搜一下名字就行。
容易被忽略的功能
如果你只用过基础操作,大概率还没发现这两个:
不知道编码时,先丢 Magic 里。把一段来路不明的数据丢进去,它会尝试一层层解开,还能打开 brute-force 去撞 XOR、字符编码。数据长什么样没概念时,比手动一个个试 Base64、Hex、Morse 省事得多。
配方可以直接分享,也能当 API 用。你的配方和输入都编码进了 URL 的 hash 里,把链接发给同事,他打开就能看到完整配置,不用截图。不想开浏览器的话,接口封装在这里,写脚本批处理时很顺。
CyberChef 的定位就是一台把加解密、编码、分析都塞进浏览器的数据工作台,排查数据时随手解码正好合适。下次遇到编码日志或一段密文,先丢进去试试,比开终端快。
【免费下载链接】CyberChefThe Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis项目地址: https://gitcode.com/GitHub_Trending/cy/CyberChef
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考