UTILS.
ทำงานในเบราว์เซอร์ 100%
🛡️

ตัว Defang & Refang URL / IP

Defang หรือ refang URL, โดเมน, IP และอีเมล (http→hxxp, .→[.], @→[at]) เพื่อให้แชร์ตัวบ่งชี้ที่เป็นอันตรายได้อย่างปลอดภัยโดยไม่กลายเป็นลิงก์คลิกได้

ป้อนข้อความด้านบนเพื่อ defang หรือ refang

เกี่ยวกับเครื่องมือนี้

ตัว Defang & Refang URL / IP ทำให้ตัวบ่งชี้ที่เป็นอันตรายเป็นกลาง เพื่อให้วางลงในตั๋ว แชท และรายงานได้โดยไม่กลายเป็นลิงก์สดที่คลิกได้ — และย้อนกระบวนการเมื่อคุณต้องการค่าจริงกลับมา การ defang เป็นไปตามหลักปฏิบัติที่ใช้กันแพร่หลายที่เห็นใน CyberChef และเวิร์กโฟลว์วิเคราะห์ฟิชชิง: scheme http กลายเป็น hxxp และ https กลายเป็น hxxps, :// กลายเป็น [://], ทุกจุดกลายเป็น [.], และ @ ในที่อยู่อีเมลกลายเป็น [at] ผลลัพธ์ชัดเจนสำหรับมนุษย์แต่ไม่ทำงานสำหรับตัวแยกลิงก์ ตัวเชื่อมลิงก์อัตโนมัติในแชท และตัวสแกนการคลิกผ่าน

ทุกอย่างเป็นการแทนที่สตริงแบบกำหนดได้ทำภายในเครื่องในเบราว์เซอร์ของคุณ ดังนั้นไม่มีสิ่งที่คุณวางถูกอัปโหลด — ปลอดภัยสำหรับการจัดการตัวบ่งชี้การถูกบุกรุกจริง อินพุตถูกประมวลผลตามที่เป็นในทุกบรรทัด ดังนั้นคุณสามารถ defang รายการ URL, ที่อยู่ IP และอีเมลทั้งหมดพร้อมกัน การ refang ใช้แมปผกผัน: [.] (และรูปแบบทั่วไปเช่น (.) และ [dot]) กลับเป็นจุด, hxxp/hxxps กลับเป็น http/https, [://] กลับเป็น ://, และ [at] กลับเป็น @ คืนค่าที่คนอื่น defang ไว้

ตัวเลือก transforms ควบคุมว่าจะเปลี่ยนมากแค่ไหน: full ใช้การเขียนใหม่ scheme, จุด และ @; dots-only แตะเฉพาะจุด (มีประโยชน์เมื่อคุณต้องการโดเมนที่อ่านได้แต่ยังคงไม่ resolve); scheme-only เขียนใหม่เฉพาะโปรโตคอล ตัวเลือกเดียวกันควบคุมการ refang ดังนั้นทั้งสองทิศทางจึงสมมาตร คัดลอกข้อความที่แปลงแล้วด้วยคลิกเดียว

คำถามที่พบบ่อย

การ defang เปลี่ยนอะไรกันแน่?
ในโหมด full: http→hxxp และ https→hxxps, ://→[://], ทุก . →[.], และ @ →[at] ในอีเมล อักขระที่ทำให้สตริงเชื่อมลิงก์อัตโนมัติถูกแทนที่ด้วยตัวคล้ายในวงเล็บ ดังนั้น evil.com/x จึงกลายเป็น evil[.]com/x และคลิกไม่ได้
การ refang ทำอะไร?
มันย้อนการแทนที่เพื่อกู้ตัวบ่งชี้เดิม: [.]→., hxxp→http, [://]→://, [at]→@ มันยังรับสไตล์ defang ทางเลือกทั่วไปเช่น (.) และ [dot] เพื่อให้คุณกู้ตัวบ่งชี้ที่คนอื่น defang ในวิธีที่ต่างกันเล็กน้อย
ตัวเลือก transform หมายความว่าอย่างไร?
Full เขียนใหม่ scheme, จุด และ @ Dots-only เปลี่ยนเฉพาะจุด — มีประโยชน์สำหรับโดเมนที่ยังอ่านได้แต่ไม่ resolve Scheme-only เขียนใหม่เฉพาะ http/https และ :// ตัวเลือกเดียวกันใช้กับการ refang เพื่อให้ทั้งสองทิศทางตรงกัน
ปลอดภัยไหมที่จะวาง URL ที่เป็นอันตรายจริงที่นี่?
ปลอดภัย การแปลงทั้งหมดเป็นการแทนที่สตริงธรรมดาที่ทำในเบราว์เซอร์ของคุณ; ไม่มีสิ่งใดถูกส่งไปที่ไหนและไม่มีการร้องขอไปยังตัวบ่งชี้เอง เครื่องมือเพียงเขียนข้อความใหม่ จึงไม่เคยดึงหรือ resolve สิ่งที่คุณวาง

เครื่องมือเพิ่มเติม