Preskoči na vsebino

URL defanger

Defang in refang URL-je, IP-je in e-pošto, tako da povezav ni mogoče klikniti.

Vhod
Izhod

URL defanger

URL Defanger spremeni žive povezave v varno obliko, ki je ne omogoča klikanja. http://evil.com/path prepiše kot hxxp[://]evil[.]com/path, tako da naslov ostane berljiv, vendar ga noben odjemalec za klepet, e-poštni program ali terminal ne bo spremenil v delujočo povezavo. To je standardni način, na katerega si analitiki delijo indikatorje ogroženosti: defangiran URL je mogoče prilepiti v prijavo, poročilo ali sporočilo, ne da bi pri tem tvegali, da bi ga kolega pomotoma kliknil.\n\nDefangiranje nadomesti dele, ki tvorijo samodejno povezavo niza. Pike v domeni ali naslovu IPv4 postanejo [.], shema http in https postaneta hxxp in hxxps, znak @ v e-poštnem naslovu pa postane [at]. Vsaka od teh treh zamenjav ima svoj preklop, tako da se lahko ujemate s katero koli konvencijo, ki jo uporablja vaša ekipa. Obravnavani so tudi goli naslovi IP, kot je 8.8.8.8 — vsaka pika je ovita.\n\nNačin Refang naredi ravno obratno. Prilepite defangirani indikator iz vira groženj ali poročila in dobite nazaj izvirni URL, IP ali e-pošto, pripravljeno za iskanje v lastnem orodju. Obe smeri sta med seboj inverzni brez izgub, ko so vklopljeni isti preklopi.\n\nV vašem brskalniku se vse izvaja lokalno. Orodje nikoli ne pridobi, razreši ali obišče katerega koli naslova, ki ga prilepite – samo prepiše besedilo – tako da so tudi resnično zlonamerni URL-ji tukaj popolnoma inertni in nič, kar vnesete, ni nikamor naloženo.

FAQ

Kaj pomeni defangiranje URL-ja?
Defanging prepiše URL tako, da ni več delujoča povezava, ki jo je mogoče klikniti – na primer http://evil.com postane hxxp[://]evil[.]com. Naslov je še vedno berljiv, vendar ga nobena aplikacija ne bo samodejno povezala ali odprla, zaradi česar je varno deliti zlonamerne indikatorje v prijavah in poročilih.
Kako spremenim naslov URL?
Preklopite način na Refang in prilepite defangirano besedilo. Orodje obnovi hxxp v http, [.] nazaj v piko in [at] nazaj v @, kar vam daje prvotni URL, IP ali e-poštni naslov.
Ali lahko defangiram tudi naslove IP in e-poštne naslove?
ja Pike v naslovu IPv4, kot je 8.8.8.8, so zavite v oklepaje, @ v e-poštnem naslovu pa je nadomeščen z [at]. Vsaka zamenjava ima svoj preklop, tako da lahko sledite konvenciji svoje ekipe.
Ali je tukaj varno prilepiti zlonamerni URL?
ja Orodje samo prepiše besedilo - nikoli ne pridobi, razreši ali odpre nobenega naslova in nič, kar prilepite, ni nikamor naloženo. Vse se v celoti izvaja v vašem brskalniku.