Об этом инструменте
Инструмент обезвреживания и восстановления URL / IP нейтрализует вредоносные индикаторы, чтобы их можно было вставлять в тикеты, чаты и отчёты, не превращая в живые, кликабельные ссылки — и обращает процесс, когда вам нужно вернуть реальное значение. Обезвреживание следует широко используемому соглашению, встречающемуся в CyberChef и рабочих процессах анализа фишинга: схема http становится hxxp, а https становится hxxps, :// становится [://], каждая точка становится [.], а @ в адресе email становится [at]. Результат безошибочно понятен человеку, но инертен для парсеров ссылок, автоссылок в чатах и сканеров переходов.
Всё это детерминированная замена строк, выполняемая локально в вашем браузере, поэтому ничего из вставленного вами не загружается на сервер — безопасно для работы с реальными индикаторами компрометации. Ввод обрабатывается как есть по каждой строке, поэтому вы можете обезвредить целый список URL, IP-адресов и email сразу. Восстановление применяет обратное отображение: [.] (и распространённые варианты вроде (.) и [dot]) обратно в точку, hxxp/hxxps обратно в http/https, [://] обратно в ://, и [at] обратно в @, восстанавливая значение, которое кто-то другой обезвредил.
Селектор преобразований управляет тем, сколько изменяется: полное применяет переписывание схемы, точки и @; только точки затрагивает лишь точки (удобно, когда вам нужен читаемый домен, который всё равно не разрешается); только схема переписывает лишь протокол. Тот же селектор управляет восстановлением, чтобы оба направления оставались симметричными. Скопируйте преобразованный текст одним щелчком.