UTILS.
100% in de browser
🛡️

URL- / IP-defanger & refanger

Defang of refang URL's, domeinen, IP's en e-mails (http→hxxp, .→[.], @→[at]) zodat kwaadaardige indicatoren veilig gedeeld kunnen worden zonder klikbaar te worden.

Voer hierboven tekst in om te defangen of refangen.

Over deze tool

De URL- / IP-defanger & refanger neutraliseert kwaadaardige indicatoren zodat ze in tickets, chat en rapporten geplakt kunnen worden zonder in live, klikbare links te veranderen — en keert het proces om wanneer je de echte waarde terug nodig hebt. Defangen volgt de breed gebruikte conventie die je ziet in CyberChef en phishing-analyseworkflows: het schema http wordt hxxp en https wordt hxxps, :// wordt [://], elke punt wordt [.], en de @ in een e-mailadres wordt [at]. Het resultaat is onmiskenbaar voor een mens maar inert voor linkparsers, chat-auto-linkers en click-through-scanners.

Alles is een deterministische stringvervanging die lokaal in je browser wordt gedaan, dus niets wat je plakt wordt geüpload — veilig voor het verwerken van echte indicators of compromise. Invoer wordt regel voor regel as-is verwerkt, dus je kunt een hele lijst URL's, IP-adressen en e-mails tegelijk defangen. Refangen past de inverse toewijzing toe: [.] (en veelvoorkomende varianten zoals (.) en [dot]) terug naar een punt, hxxp/hxxps terug naar http/https, [://] terug naar ://, en [at] terug naar @, waarmee een waarde wordt hersteld die iemand anders heeft gedefangd.

Een transformatie-kiezer bepaalt hoeveel er wordt gewijzigd: full past schema-, punt- en @-herschrijving toe; dots-only raakt alleen de punten aan (handig als je een leesbaar domein wilt dat toch niet resolvet); scheme-only herschrijft alleen het protocol. Dezelfde kiezer regelt het refangen zodat de twee richtingen symmetrisch blijven. Kopieer de getransformeerde tekst met één klik.

Veelgestelde vragen

Wat verandert defangen precies?
In full-modus: http→hxxp en https→hxxps, ://→[://], elke . →[.], en @ →[at] in e-mails. De tekens die een string laten auto-linken worden vervangen door look-alikes tussen haakjes, zodat evil.com/x wordt evil[.]com/x en niet klikbaar is.
Wat doet refangen?
Het keert de vervangingen om om de oorspronkelijke indicator te herstellen: [.]→., hxxp→http, [://]→://, [at]→@. Het accepteert ook veelvoorkomende alternatieve defang-stijlen zoals (.) en [dot] zodat je indicatoren kunt herstellen die anderen op iets andere manieren hebben gedefangd.
Wat betekenen de transformatie-opties?
Full herschrijft het schema, de punten en de @. Dots-only wijzigt alleen de punten — handig voor een nog leesbaar maar niet-resolvend domein. Scheme-only herschrijft alleen http/https en ://. Dezelfde keuze geldt voor refangen zodat beide richtingen overeenkomen.
Is het veilig om echte kwaadaardige URL's hier te plakken?
Ja. Alle transformatie is gewone stringvervanging uitgevoerd in je browser; er wordt niets ergens heen gestuurd en er wordt geen verzoek gedaan aan de indicatoren zelf. De tool herschrijft alleen tekst, dus het haalt of resolvet nooit iets op wat je plakt.

Meer tools