UTILS.
100% no navegador
🛡️

Defanger e Refanger de URL / IP

Defang ou refang URLs, domínios, IPs e emails (http→hxxp, .→[.], @→[at]) para que indicadores maliciosos possam ser compartilhados com segurança sem se tornarem clicáveis.

Digite texto acima para fazer defang ou refang.

Sobre esta ferramenta

O Defanger e Refanger de URL / IP neutraliza indicadores maliciosos para que possam ser colados em tickets, chat e relatórios sem se transformarem em links ativos e clicáveis — e reverte o processo quando você precisa do valor real de volta. O defang segue a convenção amplamente usada vista no CyberChef e em fluxos de análise de phishing: o esquema http se torna hxxp e https se torna hxxps, :// se torna [://], cada ponto se torna [.], e o @ em um endereço de email se torna [at]. O resultado é inconfundível para um humano mas inerte para analisadores de links, autolinkers de chat e scanners de clique.

Tudo é uma substituição determinística de string feita localmente no seu navegador, então nada que você cola é enviado — seguro para lidar com indicadores de comprometimento reais. A entrada é processada como está em cada linha, então você pode fazer defang de uma lista inteira de URLs, endereços IP e emails de uma vez. O refang aplica o mapa inverso: [.] (e variantes comuns como (.) e [dot]) de volta para um ponto, hxxp/hxxps de volta para http/https, [://] de volta para ://, e [at] de volta para @, restaurando um valor que outra pessoa fez defang.

Um seletor de transformações controla o quanto é alterado: full aplica a reescrita de esquema, ponto e @; dots-only toca apenas nos pontos (útil quando você quer um domínio legível que ainda não resolva); scheme-only reescreve apenas o protocolo. O mesmo seletor governa o refang, então as duas direções permanecem simétricas. Copie o texto transformado com um clique.

Perguntas frequentes

O que exatamente o defang altera?
No modo full: http→hxxp e https→hxxps, ://→[://], cada . →[.], e @ →[at] em emails. Os caracteres que fazem uma string virar autolink são substituídos por sósias entre colchetes, então evil.com/x se torna evil[.]com/x e não será clicável.
O que o refang faz?
Ele reverte as substituições para recuperar o indicador original: [.]→., hxxp→http, [://]→://, [at]→@. Ele também aceita estilos alternativos comuns de defang como (.) e [dot], então você pode restaurar indicadores que outros fizeram defang de formas ligeiramente diferentes.
O que significam as opções de transformação?
Full reescreve o esquema, os pontos e o @. Dots-only altera apenas os pontos — útil para um domínio ainda legível mas que não resolve. Scheme-only reescreve apenas http/https e ://. A mesma escolha se aplica ao refang, então ambas as direções combinam.
É seguro colar URLs maliciosas reais aqui?
Sim. Toda a transformação é substituição simples de string realizada no seu navegador; nada é enviado a lugar algum e nenhuma requisição é feita aos próprios indicadores. A ferramenta apenas reescreve texto, então nunca busca nem resolve nada que você cola.

Mais ferramentas