Ga naar inhoud

URL-beveiliging

Defang en refang URL's, IP's en e-mails zodat er niet op links kan worden geklikt.

Invoer
Uitvoer

URL-beveiliging

De URL-beveiliging verandert live links in een veilige, niet-klikbare vorm. Het herschrijft http://evil.com/path als hxxp[://]evil[.]com/path, zodat het adres leesbaar blijft, maar geen chatclient, e-mailprogramma of terminal er een werkende link van kan maken. Dit is de standaardmanier waarop analisten indicatoren van compromissen delen: een gedefangeerde URL kan in een ticket, rapport of bericht worden geplakt zonder het risico dat een collega er per ongeluk op klikt.\n\nDefanging vervangt de onderdelen die een automatische koppeling maken. De punten in een domein of IPv4-adres worden [.], het schema http en https wordt hxxp en hxxps, en het @-teken in een e-mailadres wordt [at]. Elk van deze drie wissels heeft zijn eigen schakelaar, zodat je elke conventie van je team kunt aanpassen. Kale IP-adressen zoals 8.8.8.8 worden ook verwerkt: elke punt wordt omhuld.\n\nDe Refang-modus doet precies het omgekeerde. Plak een verouderde indicator uit een bedreigingsfeed of een rapport en krijg de originele URL, IP of e-mail terug, klaar om op te zoeken in uw eigen tooling. De twee richtingen zijn zonder verlies het omgekeerde van elkaar als dezelfde schakelaars zijn ingeschakeld.\n\nAlles draait lokaal in je browser. De tool haalt nooit een adres op dat je plakt, lost het op en bezoekt het niet. Het herschrijft alleen de tekst. Dus zelfs echt kwaadaardige URL's zijn hier volledig inert en niets dat je invoert, wordt ergens geüpload.

FAQ

Wat betekent het defangen van een URL?
Defanging herschrijft een URL zodat deze niet langer een werkende, klikbare link is. http://evil.com wordt bijvoorbeeld hxxp[://]evil[.]com. Het adres is nog steeds leesbaar, maar geen enkele app zal het automatisch koppelen of openen, waardoor het veilig is om kwaadaardige indicatoren te delen in tickets en rapporten.
Hoe kan ik een URL opnieuw instellen?
Schakel de modus naar Refang en plak de gedefangeerde tekst. De tool herstelt hxxp naar http, [.] terug naar een punt en [at] terug naar @, waardoor u de originele URL, IP of e-mailadres krijgt.
Kan ik ook IP-adressen en e-mailadressen definiëren?
Ja. Punten in een IPv4-adres zoals 8.8.8.8 staan tussen haakjes en de @ in een e-mailadres wordt vervangen door [at]. Elke wissel heeft zijn eigen schakelaar, zodat u de conventie van uw team kunt volgen.
Is het veilig om hier een kwaadaardige URL te plakken?
Ja. De tool herschrijft alleen tekst; het haalt nooit een adres op, lost het op of opent het, en niets dat je plakt, wordt ergens geüpload. Alles draait volledig in uw browser.