在 CTF 競賽與真實資安調查中,敏感資料或 Payload 為了在網路傳輸中保持完整性,或為了避開防火牆(WAF/IDS)的關鍵字過濾,常會進行**編碼(Encoding)**處理。
今天我們將認識資安界最經典的線上轉換神器 —— CyberChef,並透過 CyLab 上的實戰題目,示範如何利用 Recipe 配方鏈結一鍵破譯包含 Base64 與 Caesar Cipher(凱撒密碼) 的多重加密挑戰。
interencdec。| 特性 | 編碼 (Encoding) | 加密 (Encryption) |
|---|---|---|
| 主要目的 | 資料格式轉換,確保能在不同系統間順利傳輸。 | 保護敏感資料,防止未授權讀取。 |
| 金鑰需求 | 不需要。知道演算法即可還原。 | 需要。必須擁有正確金鑰(Key)才能解密。 |
| 常見範例 | Base64, URL Encode, Hex | AES, RSA, ECC |
A-Z, a-z, 0-9, +, /
= 或 == 填補符號(長度需為 4 的倍數)。A-Z, 2-7(避開易混淆的 0, 1, 8, 9)。=(長度需為 8 的倍數)。interencdec在 CyLab 平台下載 enc_flag 檔案,透過 cat 查看檔案內容:
$ cat enc_flag
YidhR3BvYTJ4MFpudHFhR3g2YUhsZmF6TnFlVGwzWVROclh6Z3lNalF6TURrM2ZRPT0nCg==
字串末尾帶有 ==,判定第一層為 Base64 編碼。
開啟 CyberChef,將第一層解出帶有 Python 位元組字串符號的內層密文輸入右上角 Input 區塊:
'aGPoa2x0ZntqaGx6aHlfazNqeTl3YTNrXzgyMjQzMDk3fQ=='

From Base64。Remove non-alphabet chars,自動過濾外層單引號等非英文字元雜訊,順利還原出第二層凱撒密碼位移字串:d3jd33p5{f33p53p_g3fp5f3g_82243097} (或類似置換對應)ROT13(或 Caesar Cipher)。在 CyberChef 右下角 Output 欄位順利還原明文 Flag:
academy{caesar_d3cr9pt3d_82243097}
