Über dieses Tool
Der URL- / IP-Defanger & -Refanger neutralisiert bösartige Indikatoren, damit sie in Tickets, Chats und Berichte eingefügt werden können, ohne zu live anklickbaren Links zu werden – und kehrt den Vorgang um, wenn du den echten Wert zurückbrauchst. Das Defanging folgt der weit verbreiteten Konvention aus CyberChef und Phishing-Analyse-Workflows: Das Schema http wird zu hxxp und https zu hxxps, :// wird zu [://], jeder Punkt wird zu [.], und das @ in einer E-Mail-Adresse wird zu [at]. Das Ergebnis ist für einen Menschen unverkennbar, aber für Link-Parser, Chat-Auto-Linker und Click-Through-Scanner inert.
Alles ist eine deterministische String-Ersetzung, die lokal in deinem Browser durchgeführt wird, sodass nichts, was du einfügst, hochgeladen wird – sicher für den Umgang mit echten Kompromittierungsindikatoren. Die Eingabe wird zeilenweise unverändert verarbeitet, sodass du eine ganze Liste von URLs, IP-Adressen und E-Mails auf einmal defangen kannst. Das Refanging wendet die inverse Zuordnung an: [.] (und gängige Varianten wie (.) und [dot]) zurück zu einem Punkt, hxxp/hxxps zurück zu http/https, [://] zurück zu ://, und [at] zurück zu @, um einen von jemand anderem defangten Wert wiederherzustellen.
Eine Transformationsauswahl steuert, wie viel geändert wird: Voll wendet Schema-, Punkt- und @-Umschreibung an; Nur Punkte betrifft nur die Punkte (praktisch, wenn du eine lesbare Domain willst, die dennoch nicht auflöst); Nur Schema schreibt nur das Protokoll um. Dieselbe Auswahl steuert das Refanging, sodass die beiden Richtungen symmetrisch bleiben. Kopiere den transformierten Text mit einem Klick.