Zum Inhalt springen

URL-Defanger

URLs, IPs und E-Mails entschlüsseln und umgestalten, damit Links nicht angeklickt werden können.

Eingabe
Ausgabe

URL-Defanger

Der URL-Defanger verwandelt Live-Links in eine sichere, nicht anklickbare Form. Es schreibt http://evil.com/path in hxxp[://]evil[.]com/path um, sodass die Adresse lesbar bleibt, aber kein Chat-Client, E-Mail-Programm oder Terminal sie in einen funktionierenden Link umwandelt. Dies ist die übliche Art und Weise, wie Analysten Indikatoren für eine Kompromittierung teilen: Eine defangierte URL kann in ein Ticket, einen Bericht oder eine Nachricht eingefügt werden, ohne dass das Risiko besteht, dass ein Kollege versehentlich darauf klickt.\n\nDefanging ersetzt die Teile, die eine Zeichenfolge automatisch verknüpfen. Die Punkte in einer Domäne oder IPv4-Adresse werden zu [.], die Schemata http und https werden zu hxxp und hxxps und das @-Zeichen in einer E-Mail-Adresse wird zu [at]. Jede dieser drei Auswechslungen verfügt über einen eigenen Schalter, sodass Sie die von Ihrem Team verwendete Konvention anpassen können. Auch reine IP-Adressen wie 8.8.8.8 werden behandelt – jeder Punkt wird umbrochen.\n\nDer Refang-Modus macht genau das Gegenteil. Fügen Sie einen fehlerhaften Indikator aus einem Bedrohungs-Feed oder einem Bericht ein und erhalten Sie die ursprüngliche URL, IP oder E-Mail zurück, sodass Sie sie in Ihren eigenen Tools nachschlagen können. Die beiden Richtungen sind verlustfreie Umkehrungen zueinander, wenn die gleichen Schalter aktiviert sind.\n\nAlles läuft lokal in Ihrem Browser. Das Tool ruft, löst oder besucht niemals eine von Ihnen eingefügte Adresse – es schreibt lediglich den Text neu –, sodass selbst wirklich bösartige URLs hier völlig wirkungslos sind und nichts, was Sie eingeben, irgendwohin hochgeladen wird.

Häufige Fragen

Was bedeutet es, eine URL zu entschärfen?
Beim Defanging wird eine URL so umgeschrieben, dass sie kein funktionierender, anklickbarer Link mehr ist – zum Beispiel wird http://evil.com zu hxxp[://]evil[.]com. Die Adresse ist immer noch lesbar, aber keine App wird sie automatisch verknüpfen oder öffnen, was die Weitergabe bösartiger Indikatoren in Tickets und Berichten sicher macht.
Wie kann ich eine URL umgestalten?
Schalten Sie den Modus auf „Refang“ um und fügen Sie den defangierten Text ein. Das Tool setzt hxxp auf http, [.] wieder auf einen Punkt und [at] wieder auf @ zurück und gibt Ihnen die ursprüngliche URL, IP oder E-Mail-Adresse zurück.
Kann ich auch IP-Adressen und E-Mail-Adressen entschlüsseln?
Ja. Punkte in einer IPv4-Adresse wie 8.8.8.8 werden in Klammern eingeschlossen und das @ in einer E-Mail-Adresse wird durch [at] ersetzt. Jede Auswechslung verfügt über einen eigenen Schalter, sodass Sie den Konventionen Ihres Teams folgen können.
Ist es sicher, hier eine schädliche URL einzufügen?
Ja. Das Tool schreibt nur Text um – es ruft, löst oder öffnet niemals eine Adresse und nichts, was Sie einfügen, wird irgendwo hochgeladen. Alles läuft vollständig in Ihrem Browser.