UTILS.
100% trong trình duyệt
🛡️

Công cụ Defang & Refang URL / IP

Defang hoặc refang URL, tên miền, IP và email (http→hxxp, .→[.], @→[at]) để các chỉ số độc hại có thể được chia sẻ an toàn mà không trở nên có thể nhấp được.

Nhập văn bản ở trên để defang hoặc refang.

Về công cụ này

Công cụ Defang & Refang URL / IP vô hiệu hóa các chỉ số độc hại để chúng có thể được dán vào ticket, chat và báo cáo mà không biến thành các liên kết trực tiếp, có thể nhấp được — và đảo ngược quá trình khi bạn cần lại giá trị thật. Việc defang tuân theo quy ước được dùng rộng rãi thấy trong CyberChef và các quy trình phân tích phishing: scheme http trở thành hxxp và https trở thành hxxps, :// trở thành [://], mỗi dấu chấm trở thành [.], và dấu @ trong một địa chỉ email trở thành [at]. Kết quả rõ ràng với con người nhưng vô hại với các trình phân tích liên kết, trình tự-động-liên-kết của chat, và các trình quét nhấp-qua.

Mọi thứ là một phép thay thế chuỗi tất định thực hiện cục bộ trong trình duyệt của bạn, nên không có gì bạn dán vào được tải lên — an toàn để xử lý các chỉ số xâm phạm thực. Đầu vào được xử lý nguyên trạng qua mỗi dòng, nên bạn có thể defang cả một danh sách URL, địa chỉ IP và email cùng lúc. Việc refang áp dụng ánh xạ ngược: [.] (và các biến thể phổ biến như (.) và [dot]) về dấu chấm, hxxp/hxxps về http/https, [://] về ://, và [at] về @, khôi phục một giá trị mà người khác đã defang.

Một bộ chọn transforms điều khiển mức độ thay đổi: full áp dụng viết-lại scheme, dấu chấm và @; dots-only chỉ đụng đến các dấu chấm (tiện khi bạn muốn một tên miền dễ đọc nhưng vẫn không phân giải được); scheme-only chỉ viết lại giao thức. Cùng bộ chọn đó chi phối việc refang để hai hướng vẫn đối xứng. Sao chép văn bản đã biến đổi chỉ với một cú nhấp.

Câu hỏi thường gặp

Việc defang thay đổi chính xác những gì?
Ở chế độ full: http→hxxp và https→hxxps, ://→[://], mỗi . →[.], và @ →[at] trong email. Các ký tự làm một chuỗi tự-động-liên-kết được thay bằng các bản-giống-hệt có dấu ngoặc, nên evil.com/x trở thành evil[.]com/x và sẽ không thể nhấp được.
Việc refang làm gì?
Nó đảo ngược các phép thay thế để khôi phục chỉ số gốc: [.]→., hxxp→http, [://]→://, [at]→@. Nó cũng chấp nhận các kiểu defang thay thế phổ biến như (.) và [dot] để bạn có thể khôi phục các chỉ số mà người khác đã defang theo những cách hơi khác nhau.
Các tùy chọn transform nghĩa là gì?
Full viết lại scheme, dấu chấm và @. Dots-only chỉ thay đổi các dấu chấm — hữu ích cho một tên miền vẫn-dễ-đọc nhưng không phân giải. Scheme-only chỉ viết lại http/https và ://. Cùng lựa chọn đó áp dụng cho việc refang để cả hai hướng khớp nhau.
Dán các URL độc hại thật vào đây có an toàn không?
Có. Toàn bộ việc biến đổi là thay thế chuỗi thuần túy thực hiện trong trình duyệt của bạn; không có gì được gửi đi đâu và không có yêu cầu nào được gửi tới chính các chỉ số đó. Công cụ chỉ viết lại văn bản, nên nó không bao giờ nạp hay phân giải bất cứ thứ gì bạn dán vào.

Công cụ khác