Aller au contenu

Défangeur d'URL

Supprimez et redéfinissez les URL, les adresses IP et les e-mails afin que les liens ne puissent pas être cliqués.

Entrée
Sortie

Défangeur d'URL

Le defanger d'URL transforme les liens en direct en un formulaire sûr et non cliquable. Il réécrit http://evil.com/path en hxxp[://]evil[.]com/path, de sorte que l'adresse reste lisible mais aucun client de chat, programme de messagerie ou terminal ne la transformera en un lien fonctionnel. Il s'agit de la méthode standard utilisée par les analystes pour partager les indicateurs de compromission : une URL décryptée peut être collée dans un ticket, un rapport ou un message sans risquer qu'un collègue clique dessus par accident.\n\nLe décryptage remplace les éléments qui créent un lien automatique entre une chaîne. Les points dans un domaine ou une adresse IPv4 deviennent [.], les schémas http et https deviennent hxxp et hxxps, et le signe @ dans une adresse e-mail devient [at]. Chacune de ces trois substitutions a sa propre bascule, vous pouvez donc respecter la convention utilisée par votre équipe. Les adresses IP nues comme 8.8.8.8 sont également gérées : chaque point est enveloppé.\n\nLe mode Refang fait exactement l'inverse. Collez un indicateur décrypté à partir d'un flux de menaces ou d'un rapport et récupérez l'URL, l'adresse IP ou l'e-mail d'origine, prêt à être recherché dans vos propres outils. Les deux directions sont inverses sans perte lorsque les mêmes options sont activées.\n\nTout s'exécute localement dans votre navigateur. L’outil ne récupère, ne résout ni ne visite jamais les adresses que vous collez – il réécrit uniquement le texte – de sorte que même les URL véritablement malveillantes sont complètement inertes ici, et rien de ce que vous entrez n’est téléchargé nulle part.

FAQ

Que signifie défanger une URL ?
Defanging réécrit une URL afin qu'elle ne soit plus un lien fonctionnel et cliquable – par exemple http://evil.com devient hxxp[://]evil[.]com. L'adresse est toujours lisible, mais aucune application ne la liera ou ne l'ouvrira automatiquement, ce qui permet de partager en toute sécurité des indicateurs malveillants dans les tickets et les rapports.
Comment refanger une URL ?
Basculez le mode sur Refang et collez le texte défangé. L'outil restaure hxxp en http, [.] en retour à un point et [at] en retour à @, vous donnant l'URL, l'adresse IP ou l'adresse e-mail d'origine.
Puis-je également supprimer les adresses IP et les adresses e-mail ?
Oui. Les points dans une adresse IPv4 comme 8.8.8.8 sont placés entre parenthèses et le @ dans une adresse e-mail est remplacé par [at]. Chaque remplacement a sa propre bascule afin que vous puissiez suivre la convention de votre équipe.
Est-il sécuritaire de coller une URL malveillante ici ?
Oui. L’outil réécrit uniquement le texte – il ne récupère, ne résout ni n’ouvre aucune adresse, et rien de ce que vous collez n’est téléchargé nulle part. Tout fonctionne entièrement dans votre navigateur.