Preskoči na vsebino

URL defanger

Defang in refang URL-je, IP-je in e-pošto, tako da povezav ni mogoče klikniti.

Vhod
Izhod

URL defanger

URL Defanger spremeni žive povezave v varno obliko, ki je ne omogoča klikanja. http://evil.com/path prepiše kot hxxp[://]evil[.]com/path, tako da naslov ostane berljiv, vendar ga noben odjemalec za klepet, e-poštni program ali terminal ne bo spremenil v delujočo povezavo. To je standardni način, na katerega si analitiki delijo indikatorje ogroženosti: defangiran URL je mogoče prilepiti v prijavo, poročilo ali sporočilo, ne da bi pri tem tvegali, da bi ga kolega pomotoma kliknil.

Defangiranje nadomesti dele, ki tvorijo samodejno povezavo niza. Pike v domeni ali naslovu IPv4 postanejo [.], shema http in https postaneta hxxp in hxxps, znak @ v e-poštnem naslovu pa postane [at]. Vsaka od teh treh zamenjav ima svoj preklop, tako da se lahko ujemate s katero koli konvencijo, ki jo uporablja vaša ekipa. Obravnavani so tudi goli naslovi IP, kot je 8.8.8.8 — vsaka pika je ovita.

Način Refang naredi ravno obratno. Prilepite defangirani indikator iz vira groženj ali poročila in dobite nazaj izvirni URL, IP ali e-pošto, pripravljeno za iskanje v lastnem orodju. Obe smeri sta med seboj inverzni brez izgub, ko so vklopljeni isti preklopi.

V vašem brskalniku se vse izvaja lokalno. Orodje nikoli ne pridobi, razreši ali obišče katerega koli naslova, ki ga prilepite – samo prepiše besedilo – tako da so tudi resnično zlonamerni URL-ji tukaj popolnoma inertni in nič, kar vnesete, ni nikamor naloženo.

FAQ

Kaj pomeni defangiranje URL-ja?
Defanging prepiše URL tako, da ni več delujoča povezava, ki jo je mogoče klikniti – na primer http://evil.com postane hxxp[://]evil[.]com. Naslov je še vedno berljiv, vendar ga nobena aplikacija ne bo samodejno povezala ali odprla, zaradi česar je varno deliti zlonamerne indikatorje v prijavah in poročilih.
Kako spremenim naslov URL?
Preklopite način na Refang in prilepite defangirano besedilo. Orodje obnovi hxxp v http, [.] nazaj v piko in [at] nazaj v @, kar vam daje prvotni URL, IP ali e-poštni naslov.
Ali lahko defangiram tudi naslove IP in e-poštne naslove?
ja Pike v naslovu IPv4, kot je 8.8.8.8, so zavite v oklepaje, @ v e-poštnem naslovu pa je nadomeščen z [at]. Vsaka zamenjava ima svoj preklop, tako da lahko sledite konvenciji svoje ekipe.
Ali je tukaj varno prilepiti zlonamerni URL?
ja Orodje samo prepiše besedilo - nikoli ne pridobi, razreši ali odpre nobenega naslova in nič, kar prilepite, ni nikamor naloženo. Vse se v celoti izvaja v vašem brskalniku.