Défangeur d'URL
Supprimez et redéfinissez les URL, les adresses IP et les e-mails afin que les liens ne puissent pas être cliqués.
Défangeur d'URL
Le defanger d'URL transforme les liens en direct en un formulaire sûr et non cliquable. Il réécrit http://evil.com/path en hxxp[://]evil[.]com/path, de sorte que l'adresse reste lisible mais aucun client de chat, programme de messagerie ou terminal ne la transformera en un lien fonctionnel. Il s'agit de la méthode standard utilisée par les analystes pour partager les indicateurs de compromission : une URL décryptée peut être collée dans un ticket, un rapport ou un message sans risquer qu'un collègue clique dessus par accident.\n\nLe décryptage remplace les éléments qui créent un lien automatique entre une chaîne. Les points dans un domaine ou une adresse IPv4 deviennent [.], les schémas http et https deviennent hxxp et hxxps, et le signe @ dans une adresse e-mail devient [at]. Chacune de ces trois substitutions a sa propre bascule, vous pouvez donc respecter la convention utilisée par votre équipe. Les adresses IP nues comme 8.8.8.8 sont également gérées : chaque point est enveloppé.\n\nLe mode Refang fait exactement l'inverse. Collez un indicateur décrypté à partir d'un flux de menaces ou d'un rapport et récupérez l'URL, l'adresse IP ou l'e-mail d'origine, prêt à être recherché dans vos propres outils. Les deux directions sont inverses sans perte lorsque les mêmes options sont activées.\n\nTout s'exécute localement dans votre navigateur. L’outil ne récupère, ne résout ni ne visite jamais les adresses que vous collez – il réécrit uniquement le texte – de sorte que même les URL véritablement malveillantes sont complètement inertes ici, et rien de ce que vous entrez n’est téléchargé nulle part.