用CyberChef揭开秘密并简化你的数字生活

本网络研讨会介绍了GCHQ开发的免费浏览器工具CyberChef,它能够处理多种数据格式和编码规则,帮助用户提取、转换和分析数据,简化网络安全和数据分析工作流程。

信息以多种形式存在,有些易于理解,有些则不然,甚至难以识别。如何判断何时发现了有趣的内容?何时那串看似随机的乱码实际上是随机无意义的,何时又可以拆解并加以利用?对于可能包含有趣部分的大段文本又该如何处理?

CyberChef——来自GCHQ的免费基于浏览器的工具——是一个极佳的起点。它了解多种不同的数据格式和编码规则,并允许你将它们串联成“配方”,以帮助你精确提取所需部分。在本网络研讨会中,我们将探讨CyberChef如何帮助理解令人困惑的内容,与其他你可能已知的工具进行比较,以及如何将其融入你自己的探索中。

录制时间:2021-04-22
加入BHIS社区Discord:https://discord.gg/bhis

时间线:
00:00 – 专题演示开始:用CyberChef揭开秘密并简化你的生活
02:03 – 秘密无处不在
06:45 – 登陆火星
09:27 – CyberChef
10:59 – 什么是GCHQ?
12:31 – CyberChef适用于7位ASCII
14:06 – CyberChef用于从屏幕截图中提取文本
16:51 – CyberChef用于QR码
19:03 – 值得关注的CyberChef配方
19:51 – 演示:Base64偏移
23:13 – 演示:同时处理多个(分叉)
24:57 – 代码整理有独立部分
25:43 – 演示:本地存储配方
26:43 – 演示:提取URL
29:44 – 演示:提取IP地址
31:18 – 演示:测试正则表达式
33:21 – 演示:频率分布
34:17 – 演示:转换距离
36:51 – 后续想法
38:31 – 演示:使用中断和跳过按钮
39:56 – 问答环节
47:13 – 链接:https://www.antisyphontraining.com/modern-webapp-pentesting-w-bb-king/
48:31 – 链接:https://www.antisyphontraining.com/regular-expressions-your-new-lifestyle-w-joff-thyer/

额外资源:
我们觉得BB很酷……但可能有偏见。为什么不亲自体验一下,参加他的课程呢?
现代Web应用渗透测试——提供实时/虚拟和点播形式。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计