機能の説明
Defang は、URL、IP アドレス、メールアドレスを、レポート・チケット・チャット・脅威インテリジェンスフィードへ安全に貼り付けられる形にします。ブラウザーが自動リンクする部分や、メーラーが mailto: トリガーに変えてしまう部分を除去します。https:// と http:// のスキームを hxxps[://] / hxxp[://] に書き換え、すべてのドットを [.]、すべての @ を [@] で囲みます - SOC アナリストやフィッシング研究者が使う標準的なインジケーター・デファング表記です。Refang はその正確な逆操作です: 本当のスキームを復元し、[.] / [@] の括りを外します。
使い方
- トグルで Defang か Refang を選びます。
- テキストを入力に貼り付けます。
- 変換結果がDefanged / Refanged の下にライブで表示されます。
- 出力をコピーするか、入力内容とモードを保持した共有リンクを送ります。
例
HTTPS URL を defang する:
https://example.com/login → hxxps[://]example[.]com/login
メールアドレスと IP を defang する:
admin@10.0.0.5 → admin[@]10[.]0[.]0[.]5
defang 済みインジケーターを refang する:
hxxp[://]phish[.]example[.]org → http://phish.example.org
補足事項
- プライベート: すべての処理は 100% クライアント側です - 何もどこへも送信されません。
- すべてのドットが括られます(ドメインの区切り文字だけでなく)。これはアナリスト界隈の一般的な慣習に合わせたもので、意図的な仕様です。
- ラウンドトリップ安全: 一般的な URL・IP・メールアドレス・平文に対して、
refang(defang(x))は元の文字列を返します。 - すでに defang 済みのテキストを再度 Defang に通してもそのままです(インジケーター上で冪等)。
- 関連ツール: URL Encoder、
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
。