URL defanger
Ta bort och återfånga webbadresser, IP-adresser och e-postmeddelanden så att det inte går att klicka på länkar.
URL defanger
URL-defangern förvandlar livelänkar till en säker, icke-klickbar form. Den skriver om http://evil.com/path som hxxp[://]evil[.]com/path, så adressen förblir läsbar men ingen chattklient, e-postprogram eller terminal kommer att göra den till en fungerande länk. Det här är standardsättet för analytiker att dela indikatorer på kompromiss: en defanged URL kan klistras in i en biljett, en rapport eller ett meddelande utan risk att en kollega klickar på den av misstag.\n\nDefanging ersätter de delar som gör en sträng autolänk. Prickarna i en domän eller IPv4-adress blir [.], schemat http och https blir hxxp och hxxps, och @-tecknet i en e-postadress blir [at]. Var och en av dessa tre byten har sin egen växel, så att du kan matcha vilken konvention ditt lag än använder. Kala IP-adresser som 8.8.8.8 hanteras också — varje prick är inlindad.\n\nRefang-läget gör det omvända. Klistra in en defanged indikator från ett hotflöde eller en rapport och få tillbaka den ursprungliga URL-adressen, IP-adressen eller e-postmeddelandet, redo att slå upp i ditt eget verktyg. De två riktningarna är förlustfria inverser av varandra när samma växlar är på.\n\nAllt körs lokalt i din webbläsare. Verktyget hämtar, löser eller besöker aldrig någon adress du klistrar in – det skriver bara om texten – så även genuint skadliga webbadresser är helt inerta här, och ingenting du anger laddas upp någonstans.