Over deze tool
De URL- / IP-defanger & refanger neutraliseert kwaadaardige indicatoren zodat ze in tickets, chat en rapporten geplakt kunnen worden zonder in live, klikbare links te veranderen — en keert het proces om wanneer je de echte waarde terug nodig hebt. Defangen volgt de breed gebruikte conventie die je ziet in CyberChef en phishing-analyseworkflows: het schema http wordt hxxp en https wordt hxxps, :// wordt [://], elke punt wordt [.], en de @ in een e-mailadres wordt [at]. Het resultaat is onmiskenbaar voor een mens maar inert voor linkparsers, chat-auto-linkers en click-through-scanners.
Alles is een deterministische stringvervanging die lokaal in je browser wordt gedaan, dus niets wat je plakt wordt geüpload — veilig voor het verwerken van echte indicators of compromise. Invoer wordt regel voor regel as-is verwerkt, dus je kunt een hele lijst URL's, IP-adressen en e-mails tegelijk defangen. Refangen past de inverse toewijzing toe: [.] (en veelvoorkomende varianten zoals (.) en [dot]) terug naar een punt, hxxp/hxxps terug naar http/https, [://] terug naar ://, en [at] terug naar @, waarmee een waarde wordt hersteld die iemand anders heeft gedefangd.
Een transformatie-kiezer bepaalt hoeveel er wordt gewijzigd: full past schema-, punt- en @-herschrijving toe; dots-only raakt alleen de punten aan (handig als je een leesbaar domein wilt dat toch niet resolvet); scheme-only herschrijft alleen het protocol. Dezelfde kiezer regelt het refangen zodat de twee richtingen symmetrisch blijven. Kopieer de getransformeerde tekst met één klik.