URL defanger
Defang і refan URL-адреси, IP-адреси та електронні листи, щоб посилання не можна було натиснути.
URL defanger
URL defanger перетворює живі посилання в безпечну, неактивну форму. Він переписує http://evil.com/path як hxxp[://]evil[.]com/path, тому адреса залишається читабельною, але жоден клієнт чату, програма електронної пошти чи термінал не перетворить її на робоче посилання. Це стандартний спосіб, яким аналітики діляться індикаторами компрометації: defanged URL-адресу можна вставити в заявку, звіт або повідомлення без ризику, що колега випадково клацне її.\n\nDefanging замінює частини, які створюють автоматичне посилання на рядок. Крапки в адресі домену чи IPv4 стають [.], схема http і https стає hxxp і hxxps, а знак @ в адресі електронної пошти стає [at]. Кожна з цих трьох замін має власний перемикач, тому ви можете відповідати будь-якій умовності, яку використовує ваша команда. Голі IP-адреси, як-от 8.8.8.8, також обробляються — кожна крапка загортається.\n\nРежим Refang робить навпаки. Вставте дефанований індикатор із каналу загроз або звіту та отримайте оригінальну URL-адресу, IP-адресу або електронну пошту назад, готові до пошуку у власних інструментах. Два напрямки є протилежними один одному без втрат, якщо ввімкнено однакові перемикачі.\n\nУсе працює локально у вашому браузері. Інструмент ніколи не отримує, не вирішує та не відвідує будь-яку вставлену адресу — він лише переписує текст — тому навіть справді шкідливі URL-адреси тут абсолютно інертні, і нічого, що ви вводите, нікуди не завантажується.