用CyberChef揭秘数据与简化工作流:从编码解析到正则匹配实战

本文介绍GCHQ开发的免费浏览器工具CyberChef,演示如何通过组合多种数据处理操作(如Base64解码、正则提取、频率分析等)高效解析复杂数据格式,提升安全分析效率。

信息以多种形式存在。有些形式易于理解,有些则较难辨认,甚至难以识别。
如何判断是否发现了有趣的内容?那一串看似随机的乱码何时是真正的随机数据,何时可以被拆解利用?那些可能包含有趣内容的大段文本又该如何处理?

CyberChef——来自GCHQ的免费基于浏览器的工具——是一个极佳的起点。它了解多种数据格式和编码规则,并允许将它们组合成“配方”,以帮助提取所需部分。本次网络研讨会将探讨CyberChef如何帮助理解令人困惑的数据,与其他工具的比较,以及如何将其融入您自己的探索中。

录制时间:2021-04-22
加入BHIS社区Discord:https://discord.gg/bhis

时间线内容:
00:00 – 专题演示开始:用CyberChef揭秘与简化生活
02:03 – 秘密无处不在
06:45 – 登陆火星
09:27 – CyberChef介绍
10:59 – 什么是GCHQ?
12:31 – CyberChef适用于7位ASCII
14:06 – 从截图提取文本
16:51 – 处理QR码
19:03 – 值得关注的CyberChef配方
19:51 – 演示:Base64偏移处理
23:13 – 演示:批量处理(Fork功能)
24:57 – 代码整理独立章节
25:43 – 演示:本地存储配方
26:43 – 演示:提取URL
29:44 – 演示:提取IP地址
31:18 – 演示:测试正则表达式
33:21 – 演示:频率分布分析
34:17 – 演示:距离转换
36:51 – 后续思路
38:31 – 演示:使用中断与跳过按钮
39:56 – 问答环节
47:13 – 链接:现代Web应用渗透测试课程
48:31 – 链接:正则表达式新生活方式课程


扩展资源:
我们觉得BB很酷……但可能有点偏见。何不亲自体验一下他的课程?

现代Web应用渗透测试
提供实时/虚拟点播课程


相关活动:

  • Zabbix模板安全分析师与系统管理员——2021年末网络研讨会
  • Hack for Show, Report For Dough: 第二部分

[返回顶部]

Black Hills Information Security, Inc.
地址:890 Lazelle Street, Sturgis, SD 57785-1611 | 电话:701-484-BHIS (2447)
© 2008 | 关于我们 | BHIS旗下公司 | 隐私政策 | 联系我们

快速链接:

  • 搜索网站
  • RSS订阅
  • 所有服务
  • 免费资源
  • 培训课程
  • 在线社区
  • 趣味内容
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计