URL defanger
Defang in refang URL-je, IP-je in e-pošto, tako da povezav ni mogoče klikniti.
URL defanger
URL Defanger spremeni žive povezave v varno obliko, ki je ne omogoča klikanja. http://evil.com/path prepiše kot hxxp[://]evil[.]com/path, tako da naslov ostane berljiv, vendar ga noben odjemalec za klepet, e-poštni program ali terminal ne bo spremenil v delujočo povezavo. To je standardni način, na katerega si analitiki delijo indikatorje ogroženosti: defangiran URL je mogoče prilepiti v prijavo, poročilo ali sporočilo, ne da bi pri tem tvegali, da bi ga kolega pomotoma kliknil.
Defangiranje nadomesti dele, ki tvorijo samodejno povezavo niza. Pike v domeni ali naslovu IPv4 postanejo [.], shema http in https postaneta hxxp in hxxps, znak @ v e-poštnem naslovu pa postane [at]. Vsaka od teh treh zamenjav ima svoj preklop, tako da se lahko ujemate s katero koli konvencijo, ki jo uporablja vaša ekipa. Obravnavani so tudi goli naslovi IP, kot je 8.8.8.8 — vsaka pika je ovita.
Način Refang naredi ravno obratno. Prilepite defangirani indikator iz vira groženj ali poročila in dobite nazaj izvirni URL, IP ali e-pošto, pripravljeno za iskanje v lastnem orodju. Obe smeri sta med seboj inverzni brez izgub, ko so vklopljeni isti preklopi.
V vašem brskalniku se vse izvaja lokalno. Orodje nikoli ne pridobi, razreši ali obišče katerega koli naslova, ki ga prilepite – samo prepiše besedilo – tako da so tudi resnično zlonamerni URL-ji tukaj popolnoma inertni in nič, kar vnesete, ni nikamor naloženo.