Vai al contenuto

Defangatore URL

Defang e refang URL, IP ed e-mail in modo che i collegamenti non possano essere cliccati.

Ingresso
Uscita

Defangatore URL

L'URL Defanger trasforma i collegamenti attivi in un formato sicuro e non selezionabile. Riscrive http://evil.com/path come hxxp[://]evil[.]com/path, quindi l'indirizzo rimane leggibile ma nessun client di chat, programma di posta elettronica o terminale lo trasformerà in un collegamento funzionante. Questo è il modo standard con cui gli analisti condividono gli indicatori di compromissione: un URL defangato può essere incollato in un ticket, un report o un messaggio senza il rischio che un collega lo faccia clic per sbaglio.\n\nIl defanging sostituisce le parti che creano un collegamento automatico di una stringa. I punti in un dominio o indirizzo IPv4 diventano [.], lo schema http e https diventano hxxp e hxxps e il segno @ in un indirizzo email diventa [at]. Ognuna di queste tre sostituzioni ha il proprio interruttore, quindi puoi abbinare qualsiasi convenzione utilizzata dalla tua squadra. Vengono gestiti anche gli indirizzi IP semplici come 8.8.8.8: ogni punto viene racchiuso.\n\nLa modalità Refang fa esattamente il contrario. Incolla un indicatore disattivato da un feed di minacce o da un rapporto e recupera l'URL, l'IP o l'e-mail originale, pronto per la ricerca nei tuoi strumenti. Le due direzioni sono l'una inversa all'altra senza perdite quando sono attivati gli stessi pulsanti.\n\nTutto viene eseguito localmente nel tuo browser. Lo strumento non recupera, risolve o visita mai alcun indirizzo che incolli, ma riscrive solo il testo, quindi anche gli URL veramente dannosi sono completamente inerti qui e nulla di ciò che inserisci viene caricato da nessuna parte.

FAQ

Cosa significa defangare un URL?
Il defanging riscrive un URL in modo che non sia più un collegamento funzionante e cliccabile, ad esempio http://evil.com diventa hxxp[://]evil[.]com. L'indirizzo è ancora leggibile, ma nessuna app lo collegherà automaticamente o lo aprirà, il che rende sicura la condivisione di indicatori dannosi in ticket e report.
Come posso effettuare il refang di un URL?
Passa alla modalità Refang e incolla il testo defangato. Lo strumento ripristina hxxp su http, [.] su un punto e [at] su @, fornendo l'URL, l'IP o l'indirizzo e-mail originale.
Posso defangare anche indirizzi IP e indirizzi email?
SÌ. I punti in un indirizzo IPv4 come 8.8.8.8 sono racchiusi tra parentesi quadre e la @ in un indirizzo email viene sostituita con [at]. Ogni sostituzione ha il proprio interruttore in modo da poter seguire la convenzione della tua squadra.
È sicuro incollare qui un URL dannoso?
SÌ. Lo strumento riscrive solo il testo: non recupera, risolve o apre mai alcun indirizzo e nulla di ciò che incolli viene caricato da nessuna parte. Tutto funziona interamente nel tuo browser.