URL defanger
Defang in refang URL-je, IP-je in e-pošto, tako da povezav ni mogoče klikniti.
URL defanger
URL Defanger spremeni žive povezave v varno obliko, ki je ne omogoča klikanja. http://evil.com/path prepiše kot hxxp[://]evil[.]com/path, tako da naslov ostane berljiv, vendar ga noben odjemalec za klepet, e-poštni program ali terminal ne bo spremenil v delujočo povezavo. To je standardni način, na katerega si analitiki delijo indikatorje ogroženosti: defangiran URL je mogoče prilepiti v prijavo, poročilo ali sporočilo, ne da bi pri tem tvegali, da bi ga kolega pomotoma kliknil.\n\nDefangiranje nadomesti dele, ki tvorijo samodejno povezavo niza. Pike v domeni ali naslovu IPv4 postanejo [.], shema http in https postaneta hxxp in hxxps, znak @ v e-poštnem naslovu pa postane [at]. Vsaka od teh treh zamenjav ima svoj preklop, tako da se lahko ujemate s katero koli konvencijo, ki jo uporablja vaša ekipa. Obravnavani so tudi goli naslovi IP, kot je 8.8.8.8 — vsaka pika je ovita.\n\nNačin Refang naredi ravno obratno. Prilepite defangirani indikator iz vira groženj ali poročila in dobite nazaj izvirni URL, IP ali e-pošto, pripravljeno za iskanje v lastnem orodju. Obe smeri sta med seboj inverzni brez izgub, ko so vklopljeni isti preklopi.\n\nV vašem brskalniku se vse izvaja lokalno. Orodje nikoli ne pridobi, razreši ali obišče katerega koli naslova, ki ga prilepite – samo prepiše besedilo – tako da so tudi resnično zlonamerni URL-ji tukaj popolnoma inertni in nič, kar vnesete, ni nikamor naloženo.