Ga naar inhoud
100% lokaal

Log-entiteiten extraheren

Extraheert elk IP-adres, domein, e-mail, URL, bestandspad, tijdstempel, hash, UUID en MAC-adres uit een log in één keer.

Invoer
Uitvoer

Log-entiteiten extraheren

Plak een logbestand, e-mailheader, pakketdump of stack trace in, en deze tool scant het en extraheert alle herkenbare entiteiten: IPv4- en IPv6-adressen, domeinen, e-mailadressen, URL's, Unix- en Windows-bestandspaden, datums en tijdstempels, MD5-/SHA-1-/SHA-256-hashes, UUID-identificatoren en MAC-adressen. De resultaten zijn gegroepeerd op type, zodat u een lawaaierig log kunt scannen en precies de indicatoren kunt vinden die u nodig hebt — de IP-adressen waarvan een aanvaller verbonden is, de bestanden die een script aanraakte, de tijdstempels rond een incident.

Kies welke entiteitstypes u wilt extraheren, verwijder duplicaten en sorteer elke groep op voorkomen of alfabetisch. Schakel het voorkomen in en u ziet hoe vaak elke waarde voorkwam — handig om die ene IP-adres te vinden die een eindpunt duizend keer heeft geraakt. Met de optie “Privé en loopback IP-bereiken uitsluiten” verwijdert u RFC 1918-adressen (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), loopback- en link-local-bereiken voor IPv4 en IPv6, zodat een rapport niet overbelast raakt met intern verkeer als u zich alleen om externe indicatoren bekommert.

Kies het uitvoerformaat dat bij uw werkstroom past: een gegroepeerde lijst voor lezen, een platte lijst voor een snelle scan, CSV voor een spreadsheet of JSON voor doorsturen naar een ander hulpmiddel. Wanneer u een indicator in een ticket of chat moet plakken zonder dat deze een actieve link wordt of automatisch wordt geblokkeerd, schakelt u defanging in — IP-adressen en domeinen krijgen “[.]” in plaats van punten, en URL's en e-mailadressen krijgen “hxxp://” en “[at]” zodat de waarde leesbaar maar inert blijft.

Alles wordt lokaal in uw browser uitgevoerd — niets wat u plakt — serverlogboeken, privé-IP-bereiken, interne hostnamen, e-mailadressen van klanten — wordt ooit ergens geüpload. Kopieer het resultaat, download het als een .txt-bestand of stuur het rechtstreeks naar een ander hulpmiddel om het onderzoek voort te zetten.

FAQ

Hoe bepaalt het hulpmiddel welk type een gevonden entiteit is?
Entiteiten worden gezocht in vaste prioriteitsvolgorde — eerst URL's en e-mails, dan adressen, hashes, paden, domeinen en datums — dus een substring wordt nooit twee keer gemeld. Een IP-adres in een URL wordt bijvoorbeeld gemeld als onderdeel van de URL, niet twee keer geteld als een zelfstandig IP-adres.
Waarom wordt “app.log” niet als domein geëxtraheerd?
Domeindetectie accepteert alleen een korte lijst echte top-level-domeinen (.com, .sk, .io en soortgelijke), dus bestandsnamen met korte extensies zoals .log, .txt of .conf kunnen nooit per ongeluk voor een hostnaam worden aangezien.
Wat geldt als een privé- of loopback-IP-adres?
Voor IPv4: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 (privébereiken), 127.0.0.0/8 (loopback) en 169.254.0.0/16 (link-local). Voor IPv6: ::1 (loopback), fc00::/7 (unieke lokale) en fe80::/10 (link-local).
Verandert defanging het entiteitstype dat in CSV- of JSON-uitvoer wordt weergegeven?
Nee. Defanging herschrijft alleen de waarde — punten naar “[.]”, http/https naar hxxp/hxxps, @ naar “[at]” — voor IPv4, IPv6, domeinen, URL's en e-mailadressen. Hashes, UUID's, MAC-adressen, paden en tijdstempels blijven exact zoals ze zijn geëxtraheerd.
Worden mijn loggegevens ergens geüpload?
Nee. Parsing en extractie vinden volledig in uw browser plaats — de tekst die u plakt, inclusief privé-IP-bereiken en interne hostnamen, verlaat nooit uw apparaat.