UTILS.
100% в браузере
🛡️

Обезвреживание и восстановление URL / IP

Обезвреживайте или восстанавливайте URL, домены, IP и email (http→hxxp, .→[.], @→[at]), чтобы вредоносные индикаторы можно было безопасно передавать, не делая их кликабельными.

Введите текст выше, чтобы обезвредить или восстановить.

Об этом инструменте

Инструмент обезвреживания и восстановления URL / IP нейтрализует вредоносные индикаторы, чтобы их можно было вставлять в тикеты, чаты и отчёты, не превращая в живые, кликабельные ссылки — и обращает процесс, когда вам нужно вернуть реальное значение. Обезвреживание следует широко используемому соглашению, встречающемуся в CyberChef и рабочих процессах анализа фишинга: схема http становится hxxp, а https становится hxxps, :// становится [://], каждая точка становится [.], а @ в адресе email становится [at]. Результат безошибочно понятен человеку, но инертен для парсеров ссылок, автоссылок в чатах и сканеров переходов.

Всё это детерминированная замена строк, выполняемая локально в вашем браузере, поэтому ничего из вставленного вами не загружается на сервер — безопасно для работы с реальными индикаторами компрометации. Ввод обрабатывается как есть по каждой строке, поэтому вы можете обезвредить целый список URL, IP-адресов и email сразу. Восстановление применяет обратное отображение: [.] (и распространённые варианты вроде (.) и [dot]) обратно в точку, hxxp/hxxps обратно в http/https, [://] обратно в ://, и [at] обратно в @, восстанавливая значение, которое кто-то другой обезвредил.

Селектор преобразований управляет тем, сколько изменяется: полное применяет переписывание схемы, точки и @; только точки затрагивает лишь точки (удобно, когда вам нужен читаемый домен, который всё равно не разрешается); только схема переписывает лишь протокол. Тот же селектор управляет восстановлением, чтобы оба направления оставались симметричными. Скопируйте преобразованный текст одним щелчком.

Часто задаваемые вопросы

Что именно меняет обезвреживание?
В полном режиме: http→hxxp и https→hxxps, ://→[://], каждая . →[.], и @ →[at] в email. Символы, которые превращают строку в автоссылку, заменяются похожими символами в скобках, так что evil.com/x становится evil[.]com/x и не будет кликабельным.
Что делает восстановление?
Оно обращает замены, чтобы восстановить исходный индикатор: [.]→., hxxp→http, [://]→://, [at]→@. Оно также принимает распространённые альтернативные стили обезвреживания вроде (.) и [dot], так что вы можете восстановить индикаторы, которые другие обезвредили немного по-другому.
Что означают опции преобразования?
Полное переписывает схему, точки и @. Только точки меняет лишь точки — полезно для всё ещё читаемого, но не разрешающегося домена. Только схема переписывает лишь http/https и ://. Тот же выбор применяется к восстановлению, чтобы оба направления совпадали.
Безопасно ли вставлять сюда реальные вредоносные URL?
Да. Всё преобразование — это простая замена строк, выполняемая в вашем браузере; ничего никуда не отправляется, и не делается никаких запросов к самим индикаторам. Инструмент только переписывает текст, поэтому он никогда не загружает и не разрешает ничего из вставленного вами.

Больше инструментов