Was es tut
Defang macht URLs, IP-Adressen und E-Mail-Adressen sicher zum Einfügen in Berichte, Tickets, Chats oder Threat-Intel-Feeds, indem es die Teile entschärft, die Browser automatisch verlinken oder Mail-Clients in mailto:-Auslöser verwandeln. Es schreibt die Schemata https:// und http:// zu hxxps[://] / hxxp[://] um und klammert dann jeden Punkt als [.] und jedes @ als [@] — die Standard-Konvention zum Indicator-Defanging, die SOC-Analysten und Phishing-Forscher verwenden. Refang ist die exakte Umkehrung: Es stellt die echten Schemata wieder her und entfernt die Klammern um [.] / [@].
So verwendest du es
- Wähle Defang oder Refang mit dem Toggle.
- Füge deinen Text in Eingabe ein.
- Das transformierte Ergebnis erscheint live unter Defanged / Refanged.
- Kopiere die Ausgabe oder teile einen Link zu deiner exakten Eingabe und deinem Modus.
Beispiele
Eine HTTPS-URL defangen:
https://example.com/login → hxxps[://]example[.]com/login
Eine E-Mail und eine IP defangen:
admin@10.0.0.5 → admin[@]10[.]0[.]0[.]5
Einen defangten Indicator refangen:
hxxp[://]phish[.]example[.]org → http://phish.example.org
Gut zu wissen
- Privat: die gesamte Verarbeitung läuft zu 100 % clientseitig — nichts wird irgendwohin gesendet.
- Alle Punkte werden geklammert (nicht nur der Domain-Trenner), passend zur gängigen Analysten-Konvention. Das ist Absicht.
- Verlustfrei im Rundlauf: für typische URLs, IPs, E-Mails und reinen Text liefert
refang(defang(x))das Original zurück. - Bereits defangter Text, der erneut durch Defang läuft, bleibt unverändert (idempotent auf Indikatoren).
- Verwandte Tools: URL Encoder,
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
.