UTILS.
100% ブラウザ内で完結
🛡️

URL / IP デファング&リファング

URL、ドメイン、IP、メールをデファングまたはリファング(http→hxxp、.→[.]、@→[at])し、悪意ある指標をクリック可能にせず安全に共有できます。

上にテキストを入力してデファングまたはリファングします。

このツールについて

URL / IP デファング&リファングは、悪意ある指標を無害化し、ライブでクリック可能なリンクにならずにチケット、チャット、レポートへ貼り付けられるようにします。また実際の値に戻す必要があるときには処理を逆にします。デファングは CyberChef やフィッシング解析のワークフローで広く使われる慣習に従います。スキーム http は hxxp に、https は hxxps に、:// は [://] に、すべてのドットは [.] に、メールアドレスの @ は [at] になります。結果は人間には明白ですが、リンクパーサー、チャットの自動リンク、クリックスルースキャナーには不活性です。

すべては決定論的な文字列置換としてブラウザ内でローカルに行われるため、貼り付けた内容はアップロードされません。実際の侵害指標を扱うのに安全です。入力はすべての行にわたってそのまま処理されるため、URL、IP アドレス、メールのリスト全体を一度にデファングできます。リファングは逆のマップを適用します。[.](および (.) や [dot] のような一般的なバリアント)をドットに、hxxp/hxxps を http/https に、[://] を :// に、[at] を @ に戻し、他の人がデファングした値を復元します。

変換セレクターは、どこまで変更するかを制御します。full はスキーム、ドット、@ の書き換えを適用します。dots-only はピリオドだけを変更します(読みやすいが解決しないドメインが欲しいときに便利)。scheme-only はプロトコルだけを書き換えます。同じセレクターがリファングも制御するため、2 つの方向は対称に保たれます。変換後のテキストをワンクリックでコピーできます。

よくある質問

デファングは正確に何を変更しますか?
full モードでは、http→hxxp と https→hxxps、://→[://]、すべての . →[.]、メールの @ →[at] です。文字列を自動リンクさせる文字が、角括弧付きのそっくりな文字に置き換えられるため、evil.com/x は evil[.]com/x になりクリックできなくなります。
リファングは何をしますか?
置換を逆にして元の指標を復元します。[.]→.、hxxp→http、[://]→://、[at]→@ です。また (.) や [dot] のような一般的な別のデファングスタイルも受け付けるため、他の人が少し異なる方法でデファングした指標も復元できます。
変換オプションは何を意味しますか?
Full はスキーム、ドット、@ を書き換えます。Dots-only はピリオドだけを変更します — 読めるが解決しないドメインに便利です。Scheme-only は http/https と :// だけを書き換えます。同じ選択がリファングにも適用されるため、両方向が一致します。
本物の悪意ある URL をここに貼り付けても安全ですか?
はい。すべての変換はブラウザ内で行われる素の文字列置換です。どこにも送信されず、指標そのものへのリクエストも行われません。ツールはテキストを書き換えるだけで、貼り付けたものを取得したり解決したりすることは決してありません。

その他のツール