Ir para o conteúdo

Default de URL

Defang e refang URLs, IPs e e-mails para que os links não possam ser clicados.

Entrada
Saída

Default de URL

O defanger de URL transforma links ativos em um formato seguro e não clicável. Ele reescreve http://evil.com/path como hxxp[://]evil[.]com/path, para que o endereço permaneça legível, mas nenhum cliente de bate-papo, programa de e-mail ou terminal o transformará em um link funcional. Esta é a maneira padrão pela qual os analistas compartilham indicadores de comprometimento: um URL desfigurado pode ser colado em um ticket, um relatório ou uma mensagem sem o risco de um colega clicar nele acidentalmente.\n\nA desativação substitui as partes que fazem o link automático de uma string. Os pontos em um domínio ou endereço IPv4 tornam-se [.], os esquemas http e https tornam-se hxxp e hxxps e o sinal @ em um endereço de e-mail torna-se [at]. Cada uma dessas três substituições tem seu próprio botão de alternância, então você pode combinar qualquer convenção que sua equipe use. Endereços IP simples, como 8.8.8.8, também são tratados — cada ponto é agrupado.\n\nO modo Refang faz exatamente o inverso. Cole um indicador desfigurado de um feed de ameaças ou relatório e obtenha o URL, IP ou e-mail original de volta, pronto para ser consultado em suas próprias ferramentas. As duas direções são inversas sem perdas quando os mesmos botões estão ativados.\n\nTudo é executado localmente no seu navegador. A ferramenta nunca busca, resolve ou visita qualquer endereço que você cole – ela apenas reescreve o texto – então mesmo URLs genuinamente maliciosos ficam completamente inertes aqui, e nada que você digita é carregado em qualquer lugar.

FAQ

O que significa desfigurar um URL?
Defanging reescreve uma URL para que ela não seja mais um link clicável e funcional — por exemplo, http://evil.com se torna hxxp[://]evil[.]com. O endereço ainda é legível, mas nenhum aplicativo irá vinculá-lo ou abri-lo automaticamente, o que torna seguro o compartilhamento de indicadores maliciosos em tickets e relatórios.
Como faço para refangar um URL?
Mude o modo para Refang e cole o texto desfigurado. A ferramenta restaura hxxp para http, [.] de volta para um ponto e [at] de volta para @, fornecendo o URL, IP ou endereço de e-mail original.
Posso desativar endereços IP e endereços de e-mail também?
Sim. Os pontos em um endereço IPv4 como 8.8.8.8 são colocados entre colchetes e o @ em um endereço de e-mail é substituído por [at]. Cada substituição tem seu próprio botão para que você possa seguir a convenção do seu time.
É seguro colar um URL malicioso aqui?
Sim. A ferramenta apenas reescreve o texto – ela nunca busca, resolve ou abre qualquer endereço, e nada que você cola é carregado em qualquer lugar. Tudo funciona inteiramente no seu navegador.